For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Navegación principal

Autenticación

Métodos de inicio de sesión para ChatGPT en la web y los clientes de Codex

Autenticación de OpenAI

Codex admite dos formas de iniciar sesión al usar modelos de OpenAI:

  • Iniciar sesión con ChatGPT para acceder mediante una suscripción
  • Iniciar sesión con una clave de API para acceder según el uso

La aplicación de escritorio de ChatGPT, Codex CLI y la extensión para IDE admiten ambos métodos de inicio de sesión para trabajar de forma local. Codex Cloud requiere iniciar sesión con ChatGPT.

El método de inicio de sesión también determina qué controles administrativos y políticas de tratamiento de datos se aplican.

  • Cuando inicias sesión con ChatGPT, el uso de Codex se rige por los permisos de tu espacio de trabajo de ChatGPT, el control de acceso basado en roles (RBAC) y la configuración de retención y residencia de datos de ChatGPT Enterprise.
  • En cambio, con una clave de API, el uso se rige por la configuración de retención y uso compartido de datos de tu organización de la API.

En los espacios de trabajo administrados, la autenticación es solo una capa de acceso. La pertenencia al espacio de trabajo y el aprovisionamiento determinan quién puede iniciar sesión, mientras que los puestos y roles del espacio de trabajo determinan qué interfaces y funciones del producto pueden usar. Para el trabajo local en la aplicación de escritorio de ChatGPT, Codex CLI o la extensión para IDE, los perfiles de permisos limitan lo que el agente puede hacer en el dispositivo. Consulta Grupos y aprovisionamiento y Roles y permisos del espacio de trabajo para planificar esos controles.

Iniciar sesión con ChatGPT

Cuando inicias sesión con ChatGPT desde la aplicación de escritorio de ChatGPT, Codex CLI o la extensión para IDE, el flujo de inicio de sesión abre una ventana del navegador. Después de iniciar sesión, el navegador devuelve tus credenciales a Codex.

Aplicación de escritorio de ChatGPT

En la pantalla sin sesión iniciada, selecciona Continuar para iniciar sesión y luego completa el flujo en el navegador.

Iniciar sesión con una clave de API

También puedes iniciar sesión en la aplicación de escritorio de ChatGPT, Codex CLI o la extensión para IDE con una clave de API. Obtén tu clave de API en el panel de OpenAI.

Aplicación de escritorio de ChatGPT

En la pantalla sin sesión iniciada, selecciona Iniciar sesión de otra forma, ingresa tu clave y luego selecciona Continuar.

OpenAI factura el uso de la clave de API a través de tu cuenta de la Plataforma de OpenAI según las tarifas estándar de la API. Consulta la página de precios de la API.

La autenticación con clave de API admite flujos de trabajo locales de Codex, pero algunas funciones que dependen del acceso al espacio de trabajo de ChatGPT o de servicios en la nube tienen limitaciones o no están disponibles. Compara la compatibilidad según el plan en Disponibilidad de funciones.

En Codex CLI y Codex en la aplicación de escritorio de ChatGPT, la autenticación con clave de API incluye acceso a los complementos compatibles seleccionados por OpenAI. Algunos complementos no están disponibles porque sus flujos de conexión requieren funciones de OAuth que no son compatibles. Consulta Usar complementos.

Cuando inicias sesión con una clave de API, Codex aplica los precios estándar de la API en lugar de los créditos incluidos en el plan de ChatGPT.

Usa la autenticación con clave de API para flujos de trabajo programáticos de Codex CLI, como las tareas de CI/CD. No expongas la ejecución de Codex en entornos públicos o que no sean de confianza.

Comprobar la autenticación o cerrar sesión

Abre el menú del perfil para ver la cuenta activa o el estado de la clave de API. Selecciona Cerrar sesión para borrar las credenciales actuales.

Usar tokens de acceso de Codex para la automatización empresarial

En los espacios de trabajo de ChatGPT Enterprise, los administradores pueden otorgar el permiso para tokens de acceso para que los miembros autorizados creen tokens de acceso de Codex destinados a flujos de trabajo locales de Codex de confianza, que no requieren interacción. Usa un token de acceso cuando la automatización necesite acceder al espacio de trabajo de ChatGPT, a los derechos de uso de Codex administrados por ChatGPT o a los controles empresariales del espacio de trabajo sin iniciar sesión en un navegador.

Los tokens de acceso están destinados a scripts, planificadores y ejecutores privados de CI que sean de confianza. Para las llamadas generales a la API de OpenAI, sigue usando claves de API de la Plataforma.

Para conocer los pasos de configuración y la guía sobre permisos, rotación y revocación, consulta Tokens de acceso.

Si tu plataforma en la nube, sistema de CI o clúster ya emite tokens de corta duración para cargas de trabajo, usa la federación de identidades de cargas de trabajo en lugar de almacenar una credencial de OpenAI.

Proteger tu cuenta de Codex Cloud

Codex Cloud interactúa directamente con tu base de código, por lo que necesita mayor seguridad que muchas otras funciones de ChatGPT. Habilita la autenticación multifactor (MFA).

Si usas un proveedor de inicio de sesión social (Google, Microsoft o Apple), no es obligatorio habilitar la MFA en tu cuenta de ChatGPT, pero puedes configurarla con tu proveedor de inicio de sesión social.

Para ver las instrucciones de configuración, consulta:

Si accedes a ChatGPT mediante inicio de sesión único (SSO), el administrador de SSO de tu organización debería exigir la MFA a todos los usuarios.

Si inicias sesión con un correo electrónico y una contraseña, debes configurar la MFA en tu cuenta antes de acceder a Codex Cloud.

Si tu cuenta admite más de un método de inicio de sesión y uno de ellos es el correo electrónico y la contraseña, debes configurar la MFA antes de acceder a Codex, incluso si inicias sesión de otra forma.

Almacenamiento en caché del inicio de sesión

Cuando inicias sesión en la aplicación de escritorio de ChatGPT, Codex CLI o la extensión para IDE con ChatGPT o una clave de API, tus datos de inicio de sesión se almacenan en caché y se reutilizan. La CLI y la extensión comparten los mismos datos de inicio de sesión almacenados en caché. Si cierras sesión en cualquiera de las dos, tendrás que volver a iniciar sesión la próxima vez que inicies la CLI o la extensión.

Codex almacena los datos de inicio de sesión en la caché local, ya sea en un archivo de texto sin formato ubicado en ~/.codex/auth.json o en el almacén de credenciales específico de tu sistema operativo.

En las sesiones iniciadas con ChatGPT, Codex actualiza automáticamente los tokens durante el uso antes de que caduquen, por lo que las sesiones activas suelen continuar sin requerir otro inicio de sesión en el navegador.

Almacenamiento de credenciales

Usa cli_auth_credentials_store para controlar dónde almacena Codex CLI las credenciales en caché:

# file | keyring | auto
cli_auth_credentials_store = "keyring"
  • file almacena las credenciales en auth.json, dentro de CODEX_HOME (el valor predeterminado es ~/.codex).
  • keyring almacena las credenciales en el almacén de credenciales de tu sistema operativo.
  • auto usa el almacén de credenciales del sistema operativo cuando está disponible; de lo contrario, recurre a auth.json.

Consulta la referencia de configuración para conocer el esquema completo de config.toml.

Si usas almacenamiento basado en archivos, trata ~/.codex/auth.json como una contraseña: el archivo contiene tokens de acceso. No lo incluyas en ningún commit, no lo pegues en tickets ni lo compartas en el chat.

Exigir un método de inicio de sesión o un espacio de trabajo

En entornos administrados, los administradores pueden restringir cómo pueden autenticarse los usuarios:

# Only allow ChatGPT login or only allow API key login.
forced_login_method = "chatgpt" # or "api"

# When using ChatGPT login, restrict users to a specific workspace.
forced_chatgpt_workspace_id = "00000000-0000-0000-0000-000000000000"

Si las credenciales activas no coinciden con las restricciones configuradas, Codex cierra la sesión del usuario y se cierra.

Por lo general, estos ajustes se aplican mediante la configuración administrada, no mediante la configuración individual de cada usuario. Consulta Configuración administrada.

Proveedores de modelos alternativos

Cuando defines un proveedor de modelos personalizado en tu archivo de configuración, puedes elegir uno de estos métodos de autenticación:

  • Autenticación de OpenAI: configura requires_openai_auth = true para usar la autenticación de OpenAI. Luego puedes iniciar sesión con ChatGPT o una clave de API. Esto es útil cuando accedes a modelos de OpenAI mediante un servidor proxy de LLM. Cuando requires_openai_auth = true, Codex ignora env_key.
  • Autenticación mediante variable de entorno: configura env_key = "<ENV_VARIABLE_NAME>" para usar una clave de API específica del proveedor desde la variable de entorno local llamada <ENV_VARIABLE_NAME>.
  • Sin autenticación: si no defines requires_openai_auth (o lo defines como false) y tampoco defines env_key, Codex supone que el proveedor no requiere autenticación. Esto es útil para modelos locales.