For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Navigation principale

Authentification

Méthodes de connexion pour ChatGPT sur le Web et les clients Codex

Authentification OpenAI

Codex propose aux utilisateurs deux méthodes de connexion pour utiliser les modèles OpenAI :

  • Connexion avec ChatGPT pour un accès par abonnement
  • Connexion avec une clé API pour un accès facturé à l’usage

L’application de bureau ChatGPT, Codex CLI et l’extension IDE prennent en charge les deux méthodes de connexion pour le travail local. Codex Cloud nécessite une connexion avec ChatGPT.

Votre méthode de connexion détermine également les contrôles administratifs et les politiques de traitement des données applicables.

  • Lorsque vous vous connectez avec ChatGPT, l’utilisation de Codex respecte les autorisations de votre espace de travail ChatGPT, le contrôle d’accès basé sur les rôles (RBAC), ainsi que les paramètres de conservation et de résidence des données de ChatGPT Enterprise.
  • Avec une clé API, l’utilisation respecte les paramètres de conservation et de partage des données de votre organisation API.

Dans les espaces de travail gérés, l’authentification n’est qu’une composante du contrôle d’accès. L’appartenance à l’espace de travail et le provisionnement déterminent qui peut se connecter, tandis que les licences et les rôles dans l’espace de travail déterminent les interfaces et fonctionnalités accessibles. Pour le travail local dans l’application de bureau ChatGPT, Codex CLI ou l’extension IDE, les profils d’autorisation limitent les actions que l’agent peut effectuer sur l’appareil. Consultez Groupes et provisionnement et Rôles et autorisations de l’espace de travail pour planifier ces contrôles.

Connectez-vous avec ChatGPT

Lorsque vous vous connectez avec ChatGPT depuis l’application de bureau ChatGPT, Codex CLI ou l’extension IDE, le processus de connexion ouvre une fenêtre de navigateur. Une fois la connexion établie, le navigateur transmet vos identifiants à Codex.

Application de bureau ChatGPT

Sur l’écran de connexion, sélectionnez Continuer pour se connecter, puis terminez le processus dans le navigateur.

Connectez-vous avec une clé API

Vous pouvez également utiliser une clé API pour vous connecter à l’application de bureau ChatGPT, à Codex CLI ou à l’extension IDE. Récupérez votre clé API dans le tableau de bord OpenAI.

Application de bureau ChatGPT

Sur l’écran de connexion, sélectionnez Se connecter autrement, saisissez votre clé, puis sélectionnez Continuer.

OpenAI facture l’utilisation de la clé API sur votre compte de la plateforme OpenAI, aux tarifs API standard. Consultez la page des tarifs de l’API.

L’authentification par clé API prend en charge les workflows Codex locaux, mais certaines fonctionnalités qui dépendent de l’accès à l’espace de travail ChatGPT ou de services cloud sont limitées ou indisponibles. Comparez leur prise en charge selon l’offre dans la section Disponibilité des fonctionnalités.

Dans Codex CLI et Codex au sein de l’application de bureau ChatGPT, l’authentification par clé API permet d’accéder aux plugins compatibles sélectionnés par OpenAI. Certains plugins ne sont pas disponibles, car leur processus de connexion nécessite des fonctionnalités OAuth non prises en charge. Consultez Utilisez les plugins.

Lorsque vous vous connectez avec une clé API, Codex applique les tarifs API standard au lieu des crédits inclus dans l’offre ChatGPT.

Utilisez l’authentification par clé API pour les workflows programmatiques de Codex CLI, tels que les tâches CI/CD. N’exposez pas l’exécution de Codex dans des environnements non fiables ou publics.

Vérifiez l’authentification ou déconnectez-vous

Ouvrez le menu du profil pour afficher le compte actif ou l’état de la clé API. Sélectionnez Se déconnecter pour effacer les identifiants actuels.

Utilisez les jetons d’accès Codex pour l’automatisation en entreprise

Dans les espaces de travail ChatGPT Enterprise, les administrateurs peuvent accorder l’autorisation de créer des jetons d’accès pour permettre aux membres autorisés de générer des jetons d’accès Codex destinés à des workflows Codex locaux, de confiance et non interactifs. Utilisez un jeton d’accès lorsqu’une automatisation nécessite l’accès à un espace de travail ChatGPT, des droits d’accès à Codex gérés par ChatGPT ou les contrôles d’un espace de travail d’entreprise, sans connexion dans un navigateur.

Les jetons d’accès sont destinés aux scripts de confiance, aux planificateurs et aux runners CI privés. Pour les appels généraux à l’API OpenAI, continuez d’utiliser des clés API de la plateforme OpenAI.

Pour connaître les étapes de configuration et les recommandations concernant les autorisations, la rotation et la révocation, consultez Jetons d’accès.

Si votre plateforme cloud, votre système CI ou votre cluster émet déjà des jetons de charge de travail à durée de vie limitée, utilisez la fédération des identités de charge de travail au lieu de stocker un identifiant OpenAI.

Sécurisez votre compte Codex Cloud

Codex Cloud interagit directement avec votre code source ; il nécessite donc une sécurité renforcée par rapport à de nombreuses autres fonctionnalités de ChatGPT. Activez l’authentification multifacteur (MFA).

Si vous utilisez un fournisseur de connexion tiers (Google, Microsoft ou Apple), vous n’êtes pas tenu d’activer l’authentification multifacteur (MFA) sur votre compte ChatGPT, mais vous pouvez la configurer auprès de ce fournisseur.

Pour obtenir les instructions de configuration, consultez :

Si vous accédez à ChatGPT via l’authentification unique (SSO), l’administrateur SSO de votre organisation devrait imposer l’authentification multifacteur (MFA) à tous les utilisateurs.

Si vous vous connectez avec une adresse e-mail et un mot de passe, vous devez configurer l’authentification multifacteur (MFA) sur votre compte avant d’accéder à Codex Cloud.

Si votre compte prend en charge plusieurs méthodes de connexion et que l’une d’elles utilise une adresse e-mail et un mot de passe, vous devez configurer l’authentification multifacteur (MFA) avant d’accéder à Codex, même si vous vous connectez autrement.

Mise en cache des informations de connexion

Lorsque vous vous connectez à l’application de bureau ChatGPT, à Codex CLI ou à l’extension IDE avec ChatGPT ou une clé API, vos informations de connexion sont mises en cache et réutilisées. La CLI et l’extension partagent les mêmes informations de connexion en cache. Si vous vous déconnectez de l’une ou de l’autre, vous devrez vous reconnecter au prochain démarrage de la CLI ou de l’extension.

Codex met en cache les informations de connexion localement, dans un fichier en texte brut à l’emplacement ~/.codex/auth.json ou dans le gestionnaire d’identifiants propre à votre système d’exploitation.

Pour les sessions ouvertes avec ChatGPT, Codex actualise automatiquement les tokens en cours d’utilisation avant leur expiration. Les sessions actives se poursuivent donc généralement sans nécessiter une nouvelle connexion dans le navigateur.

Stockage des identifiants

Utilisez cli_auth_credentials_store pour contrôler l’emplacement où Codex CLI stocke les identifiants mis en cache :

# file | keyring | auto
cli_auth_credentials_store = "keyring"
  • file stocke les identifiants dans auth.json, sous CODEX_HOME (par défaut : ~/.codex).
  • keyring stocke les identifiants dans le gestionnaire d’identifiants de votre système d’exploitation.
  • auto utilise le gestionnaire d’identifiants du système d’exploitation lorsqu’il est disponible ; sinon, il utilise auth.json.

Consultez la référence de configuration pour connaître le schéma complet de config.toml.

Si vous utilisez le stockage dans un fichier, traitez ~/.codex/auth.json comme un mot de passe : il contient des jetons d’accès. Ne l’ajoutez pas à un commit, ne le collez pas dans des tickets et ne le partagez pas dans une conversation.

Imposez une méthode de connexion ou un espace de travail

Dans les environnements gérés, les administrateurs peuvent limiter les méthodes d’authentification autorisées pour les utilisateurs :

# Only allow ChatGPT login or only allow API key login.
forced_login_method = "chatgpt" # or "api"

# When using ChatGPT login, restrict users to a specific workspace.
forced_chatgpt_workspace_id = "00000000-0000-0000-0000-000000000000"

Si les identifiants actifs ne respectent pas les restrictions configurées, Codex déconnecte l’utilisateur et s’arrête.

Ces paramètres sont généralement appliqués au moyen de la configuration gérée plutôt que via une configuration propre à chaque utilisateur. Consultez Configuration gérée.

Autres fournisseurs de modèles

Lorsque vous définissez un fournisseur de modèles personnalisé dans votre fichier de configuration, vous pouvez choisir l’une des méthodes d’authentification suivantes :

  • Authentification OpenAI : définissez requires_openai_auth = true pour utiliser l’authentification OpenAI. Vous pouvez ensuite vous connecter avec ChatGPT ou une clé API. Cette option est utile lorsque vous accédez aux modèles OpenAI via un serveur proxy LLM. Lorsque requires_openai_auth = true, Codex ignore env_key.
  • Authentification par variable d’environnement : définissez env_key = "<ENV_VARIABLE_NAME>" pour utiliser une clé API propre au fournisseur issue de la variable d’environnement locale nommée <ENV_VARIABLE_NAME>.
  • Aucune authentification : si vous ne définissez pas requires_openai_auth (ou si vous le définissez sur false) et que vous ne définissez pas env_key, Codex suppose que le fournisseur ne nécessite pas d’authentification. Cette option est utile pour les modèles locaux.