For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Hauptnavigation

Authentifizierung

Anmeldemethoden für ChatGPT Web und Codex-Clients

OpenAI-Authentifizierung

Codex unterstützt bei der Verwendung von OpenAI-Modellen zwei Anmeldemethoden:

  • Mit ChatGPT anmelden, um über ein Abonnement Zugriff zu erhalten
  • Mit einem API-Schlüssel anmelden, um nutzungsbasierten Zugriff zu erhalten

Die ChatGPT-Desktop-App, Codex CLI und die IDE-Erweiterung unterstützen beide Anmeldemethoden für die lokale Arbeit. Codex Cloud erfordert die Anmeldung mit ChatGPT.

Deine Anmeldemethode bestimmt außerdem, welche administrativen Kontrollen und Richtlinien zur Datenverarbeitung gelten.

  • Wenn du dich mit ChatGPT anmeldest, gelten für die Codex-Nutzung die Berechtigungen deines ChatGPT-Workspaces, die rollenbasierte Zugriffskontrolle (RBAC) sowie die Einstellungen von ChatGPT Enterprise zur Datenaufbewahrung und Datenresidenz.
  • Bei einem API-Schlüssel gelten stattdessen die Einstellungen deiner API-Organisation zur Datenaufbewahrung und Datenfreigabe.

Bei verwalteten Workspaces ist die Authentifizierung nur eine Ebene der Zugriffssteuerung. Die Mitgliedschaft im Workspace und die Provisionierung legen fest, wer sich anmelden kann. Lizenzen und Workspace-Rollen bestimmen, welche Produktoberflächen und Funktionen diese Personen nutzen können. Bei der lokalen Arbeit in der ChatGPT-Desktop-App, mit Codex CLI oder der IDE-Erweiterung legen Berechtigungsprofile fest, welche Aktionen der Agent auf dem Gerät ausführen darf. Unter Gruppen und Provisionierung und Rollen und Berechtigungen im Workspace erfährst du, wie du diese Kontrollen planst.

Mit ChatGPT anmelden

Wenn du dich über die ChatGPT-Desktop-App, Codex CLI oder die IDE-Erweiterung mit ChatGPT anmeldest, öffnet der Anmeldevorgang ein Browserfenster. Nach der Anmeldung übermittelt der Browser deine Anmeldedaten an Codex.

ChatGPT-Desktop-App

Wähle auf dem Anmeldebildschirm Weiter zur Anmeldung aus und schließe den Vorgang im Browser ab.

Mit einem API-Schlüssel anmelden

Du kannst dich auch mit einem API-Schlüssel bei der ChatGPT-Desktop-App, Codex CLI oder der IDE-Erweiterung anmelden. Deinen API-Schlüssel erhältst du im OpenAI-Dashboard.

ChatGPT-Desktop-App

Wähle auf dem Anmeldebildschirm Anders anmelden aus, gib deinen Schlüssel ein und wähle anschließend Weiter aus.

OpenAI rechnet die Nutzung des API-Schlüssels über dein Konto auf der OpenAI Platform zu den regulären API-Tarifen ab. Weitere Informationen findest du auf der Seite zu den API-Preisen.

Die Authentifizierung per API-Schlüssel unterstützt lokale Codex-Arbeitsabläufe. Einige Funktionen, die Zugriff auf einen ChatGPT-Workspace oder Cloud-Dienste erfordern, sind jedoch eingeschränkt oder nicht verfügbar. Vergleiche die von den einzelnen Tarifen unterstützten Funktionen unter Verfügbarkeit der Funktionen.

In Codex CLI und Codex in der ChatGPT-Desktop-App ermöglicht die Authentifizierung per API-Schlüssel den Zugriff auf unterstützte, von OpenAI kuratierte Plug-ins. Einige Plug-ins sind nicht verfügbar, weil ihre Verbindungsvorgänge OAuth-Funktionen erfordern, die nicht unterstützt werden. Weitere Informationen findest du unter Plug-ins verwenden.

Wenn du dich mit einem API-Schlüssel anmeldest, gelten für Codex die regulären API-Preise anstelle der im ChatGPT-Tarif enthaltenen Credits.

Verwende die Authentifizierung per API-Schlüssel für programmatische Arbeitsabläufe mit Codex CLI, zum Beispiel für CI/CD-Jobs. Stelle die Ausführung von Codex weder in nicht vertrauenswürdigen noch in öffentlichen Umgebungen bereit.

Authentifizierung prüfen oder abmelden

Öffne das Profilmenü, um das aktive Konto oder den Status des API-Schlüssels anzuzeigen. Wähle Abmelden aus, um die aktuellen Anmeldedaten zu löschen.

Codex-Zugriffstoken für Automatisierungen im Unternehmen verwenden

In ChatGPT Enterprise-Workspaces können Administrierende die Berechtigung für Zugriffstoken erteilen, sodass berechtigte Mitglieder Codex-Zugriffstoken für vertrauenswürdige, nicht interaktive lokale Codex-Arbeitsabläufe erstellen können. Verwende ein Zugriffstoken, wenn eine Automatisierung ohne Browseranmeldung Zugriff auf einen ChatGPT-Workspace, von ChatGPT verwaltete Codex-Nutzungsrechte oder Kontrollfunktionen eines Unternehmens-Workspaces benötigt.

Zugriffstoken sind für vertrauenswürdige Skripte, Scheduler und private CI-Runner vorgesehen. Verwende für allgemeine OpenAI-API-Aufrufe weiterhin Platform-API-Schlüssel.

Schritte zum Setup sowie Hinweise zu Berechtigungen, Rotation und Widerruf findest du unter Zugriffstoken.

Wenn deine Cloud-Plattform, dein CI-System oder dein Cluster bereits kurzlebige Workload-Token ausgibt, verwende die Föderation von Workload-Identitäten, anstatt OpenAI-Anmeldedaten zu speichern.

Dein Konto für Codex Cloud absichern

Codex Cloud interagiert direkt mit deiner Codebasis und benötigt daher stärkere Sicherheitsvorkehrungen als viele andere ChatGPT-Funktionen. Aktiviere die Multi-Faktor-Authentifizierung (MFA).

Wenn du dich über einen externen Anbieter (Google, Microsoft, Apple) anmeldest, musst du MFA für dein ChatGPT-Konto nicht aktivieren. Du kannst MFA aber bei diesem Anbieter einrichten.

Anleitungen zum Setup findest du hier:

Wenn du über Single Sign-On (SSO) auf ChatGPT zugreifst, sollte die SSO-Administration deiner Organisation MFA für alle Nutzenden verpflichtend machen.

Wenn du dich mit E-Mail-Adresse und Passwort anmeldest, musst du MFA für dein Konto einrichten, bevor du auf Codex Cloud zugreifst.

Wenn dein Konto mehrere Anmeldemethoden unterstützt und eine davon die Anmeldung mit E-Mail-Adresse und Passwort ist, musst du vor dem Zugriff auf Codex MFA einrichten. Das gilt auch, wenn du dich auf andere Weise anmeldest.

Zwischenspeichern von Anmeldedaten

Wenn du dich in der ChatGPT-Desktop-App, in Codex CLI oder in der IDE-Erweiterung über ChatGPT oder mit einem API-Schlüssel anmeldest, werden deine Anmeldedaten zwischengespeichert und wiederverwendet. Die CLI und die Erweiterung verwenden dieselben zwischengespeicherten Anmeldedaten. Wenn du dich bei einer von beiden abmeldest, musst du dich beim nächsten Start der CLI oder Erweiterung erneut anmelden.

Codex speichert Anmeldedaten lokal in einer Klartextdatei unter ~/.codex/auth.json oder im Anmeldedatenspeicher deines Betriebssystems zwischen.

Bei Sitzungen nach einer Anmeldung mit ChatGPT aktualisiert Codex die Token während der Nutzung automatisch, bevor sie ablaufen. Aktive Sitzungen werden daher normalerweise ohne erneute Anmeldung im Browser fortgesetzt.

Speicherung von Anmeldedaten

Mit cli_auth_credentials_store legst du fest, wo Codex CLI zwischengespeicherte Anmeldedaten speichert:

# file | keyring | auto
cli_auth_credentials_store = "keyring"
  • file speichert Anmeldedaten in auth.json unter CODEX_HOME (standardmäßig ~/.codex).
  • keyring speichert Anmeldedaten im Anmeldedatenspeicher deines Betriebssystems.
  • auto verwendet den Anmeldedatenspeicher des Betriebssystems, sofern er verfügbar ist, und greift andernfalls auf auth.json zurück.

In der Konfigurationsreferenz findest du das vollständige config.toml-Schema.

Wenn du die dateibasierte Speicherung verwendest, behandle ~/.codex/auth.json wie ein Passwort: Die Datei enthält Zugriffstoken. Nimm sie nicht in einen Commit auf, füge sie nicht in Tickets ein und teile sie nicht im Chat.

Anmeldemethode oder Workspace erzwingen

In verwalteten Umgebungen können Administrierende einschränken, wie sich Nutzende authentifizieren dürfen:

# Only allow ChatGPT login or only allow API key login.
forced_login_method = "chatgpt" # or "api"

# When using ChatGPT login, restrict users to a specific workspace.
forced_chatgpt_workspace_id = "00000000-0000-0000-0000-000000000000"

Wenn die aktiven Anmeldedaten nicht den konfigurierten Einschränkungen entsprechen, meldet Codex dich ab und beendet sich.

Diese Einstellungen werden üblicherweise über die verwaltete Konfiguration statt über ein individuelles Setup festgelegt. Weitere Informationen findest du unter Verwaltete Konfiguration.

Alternative Modellanbieter

Wenn du in deiner Konfigurationsdatei einen benutzerdefinierten Modellanbieter definierst, kannst du eine der folgenden Authentifizierungsmethoden wählen:

  • OpenAI-Authentifizierung: Lege requires_openai_auth = true fest, um die OpenAI-Authentifizierung zu verwenden. Anschließend kannst du dich mit ChatGPT oder einem API-Schlüssel anmelden. Das ist hilfreich, wenn du über einen LLM-Proxyserver auf OpenAI-Modelle zugreifst. Bei requires_openai_auth = true ignoriert Codex env_key.
  • Authentifizierung über eine Umgebungsvariable: Lege env_key = "<ENV_VARIABLE_NAME>" fest, um einen anbieterspezifischen API-Schlüssel aus der lokalen Umgebungsvariablen <ENV_VARIABLE_NAME> zu verwenden.
  • Keine Authentifizierung: Wenn du requires_openai_auth nicht festlegst (oder auf false setzt) und env_key ebenfalls nicht festlegst, geht Codex davon aus, dass der Anbieter keine Authentifizierung erfordert. Das ist für lokale Modelle nützlich.