For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Navegación principal

Autenticación

Métodos de inicio de sesión para ChatGPT en la web y los clientes de Codex

Autenticación de OpenAI

Codex admite dos formas de iniciar sesión al usar modelos de OpenAI:

  • Iniciar sesión con ChatGPT para acceder mediante una suscripción
  • Iniciar sesión con una clave de API para acceder con pago por uso

La aplicación de escritorio de ChatGPT, Codex CLI y la extensión para IDE admiten ambos métodos de inicio de sesión para trabajar de forma local. Codex Cloud requiere iniciar sesión con ChatGPT.

Tu método de inicio de sesión también determina qué controles administrativos y políticas de tratamiento de datos se aplican.

  • Cuando inicias sesión con ChatGPT, el uso de Codex se rige por los permisos de tu espacio de trabajo de ChatGPT, el control de acceso basado en roles (RBAC) y la configuración de retención y residencia de datos de ChatGPT Enterprise.
  • En cambio, con una clave de API, el uso se rige por la configuración de retención y uso compartido de datos de tu organización de la API.

En los espacios de trabajo administrados, la autenticación es solo una capa de acceso. La pertenencia al espacio de trabajo y el aprovisionamiento determinan quién puede iniciar sesión, mientras que los puestos y roles del espacio de trabajo determinan qué interfaces y funciones del producto pueden usar. Para trabajar de forma local en la aplicación de escritorio de ChatGPT, Codex CLI o la extensión para IDE, los perfiles de permisos limitan lo que el agente puede hacer en el dispositivo. Consulta Grupos y aprovisionamiento y Roles y permisos del espacio de trabajo para planificar esos controles.

Iniciar sesión con ChatGPT

Cuando inicias sesión con ChatGPT desde la aplicación de escritorio de ChatGPT, Codex CLI o la extensión para IDE, el flujo de inicio de sesión abre una ventana del navegador. Después de iniciar sesión, el navegador devuelve tus credenciales a Codex.

Aplicación de escritorio de ChatGPT

En la pantalla que aparece cuando no has iniciado sesión, selecciona Continuar para iniciar sesión y luego completa el proceso en el navegador.

Iniciar sesión con una clave de API

También puedes iniciar sesión en la aplicación de escritorio de ChatGPT, Codex CLI o la extensión para IDE con una clave de API. Obtén tu clave de API en el panel de OpenAI.

Aplicación de escritorio de ChatGPT

En la pantalla que aparece cuando no has iniciado sesión, selecciona Iniciar sesión de otra forma, ingresa tu clave y luego selecciona Continuar.

OpenAI factura el uso con clave de API a través de tu cuenta de la Plataforma de OpenAI según las tarifas estándar de la API. Consulta la página de precios de la API.

La autenticación con clave de API admite flujos de trabajo locales de Codex, pero algunas funciones que dependen del acceso al espacio de trabajo de ChatGPT o de servicios en la nube tienen limitaciones o no están disponibles. Compara las funciones disponibles según el plan en Disponibilidad de funciones.

En Codex CLI y Codex en la aplicación de escritorio de ChatGPT, la autenticación con clave de API incluye acceso a los complementos compatibles seleccionados por OpenAI. Algunos complementos no están disponibles porque sus flujos de conexión requieren capacidades de OAuth no admitidas. Consulta Usar complementos.

Cuando inicias sesión con una clave de API, Codex aplica los precios estándar de la API en lugar de usar los créditos incluidos en el plan de ChatGPT.

Usa la autenticación con clave de API para flujos de trabajo programáticos de Codex CLI, como las tareas de CI/CD. No expongas la ejecución de Codex en entornos públicos o que no sean de confianza.

Comprobar la autenticación o cerrar sesión

Abre el menú del perfil para ver la cuenta activa o el estado de la clave de API. Selecciona Cerrar sesión para borrar las credenciales actuales.

Usar tokens de acceso de Codex para la automatización empresarial

En los espacios de trabajo de ChatGPT Enterprise, los administradores pueden otorgar el permiso para tokens de acceso para que los miembros autorizados creen tokens de acceso de Codex destinados a flujos de trabajo locales de Codex de confianza y no interactivos. Usa un token de acceso cuando la automatización necesite acceso al espacio de trabajo de ChatGPT, derechos de uso de Codex administrados por ChatGPT o controles empresariales del espacio de trabajo sin iniciar sesión en un navegador.

Los tokens de acceso están destinados a scripts, planificadores y ejecutores privados de CI que sean de confianza. Para las llamadas generales a la API de OpenAI, sigue usando claves de API de la Plataforma.

Para conocer los pasos de configuración y obtener orientación sobre permisos, rotación y revocación, consulta Tokens de acceso.

Si tu plataforma en la nube, sistema de CI o clúster ya emite tokens de corta duración para cargas de trabajo, usa la federación de identidades de carga de trabajo en lugar de almacenar una credencial de OpenAI.

Proteger tu cuenta de Codex Cloud

Codex Cloud interactúa directamente con tu base de código, por lo que necesita mayor seguridad que muchas otras funciones de ChatGPT. Habilita la autenticación multifactor (MFA).

Si usas un proveedor de inicio de sesión social (Google, Microsoft o Apple), no es obligatorio habilitar la MFA en tu cuenta de ChatGPT, pero puedes configurarla con tu proveedor de inicio de sesión social.

Para ver las instrucciones de configuración, consulta:

Si accedes a ChatGPT mediante inicio de sesión único (SSO), el administrador de SSO de tu organización debería exigir la MFA a todos los usuarios.

Si inicias sesión con un correo electrónico y una contraseña, debes configurar la MFA en tu cuenta antes de acceder a Codex Cloud.

Si tu cuenta admite más de un método de inicio de sesión y uno de ellos es el correo electrónico y la contraseña, debes configurar la MFA antes de acceder a Codex, incluso si inicias sesión de otra forma.

Almacenamiento en caché del inicio de sesión

Cuando inicias sesión en la aplicación de escritorio de ChatGPT, Codex CLI o la extensión para IDE con ChatGPT o una clave de API, tus datos de inicio de sesión se almacenan en caché y se reutilizan. La CLI y la extensión comparten los mismos datos de inicio de sesión almacenados en caché. Si cierras sesión en cualquiera de las dos, tendrás que volver a iniciar sesión la próxima vez que inicies la CLI o la extensión.

Codex almacena en caché los datos de inicio de sesión de forma local, en un archivo de texto sin formato ubicado en ~/.codex/auth.json o en el almacén de credenciales de tu sistema operativo.

En las sesiones iniciadas con ChatGPT, Codex renueva automáticamente los tokens durante el uso antes de que caduquen, por lo que las sesiones activas suelen continuar sin requerir otro inicio de sesión en el navegador.

Almacenamiento de credenciales

Usa cli_auth_credentials_store para controlar dónde almacena Codex CLI las credenciales en caché:

# file | keyring | auto | ephemeral
cli_auth_credentials_store = "keyring"
  • file almacena las credenciales en auth.json, dentro de CODEX_HOME (cuyo valor predeterminado es ~/.codex).
  • keyring almacena las credenciales en el almacén de credenciales de tu sistema operativo y falla si este no está disponible.
  • auto usa el almacén de credenciales del sistema operativo cuando está disponible; de lo contrario, recurre a auth.json.
  • ephemeral mantiene las credenciales solo en la memoria del proceso actual.

Consulta la referencia de configuración para ver el esquema completo de config.toml.

Los administradores pueden imponer cli_auth_credentials_store y chatgpt_base_url mediante requisitos de autenticación local. Los usuarios no pueden anular esos requisitos mediante config.toml ni mediante opciones de la CLI.

Si usas almacenamiento basado en archivos, trata ~/.codex/auth.json como una contraseña: contiene tokens de acceso. No lo incluyas en commits, no lo pegues en tickets ni lo compartas por chat.

Exigir un método de inicio de sesión o un espacio de trabajo

En entornos administrados, los administradores pueden restringir los métodos que los usuarios tienen permitido usar para autenticarse:

# Only allow ChatGPT login or only allow API key login.
forced_login_method = "chatgpt" # or "api"

# When using ChatGPT login, restrict users to a specific workspace.
forced_chatgpt_workspace_id = "00000000-0000-0000-0000-000000000000"

Si las credenciales activas no cumplen con las restricciones configuradas, Codex cierra la sesión del usuario y finaliza su ejecución.

Estos ajustes también se pueden proporcionar mediante la configuración administrada heredada. Para obtener información sobre las restricciones de inicio de sesión impuestas por los administradores, consulta Administrar la autenticación localmente.

Proveedores de modelos alternativos

Cuando defines un proveedor de modelos personalizado en tu archivo de configuración, puedes elegir uno de estos métodos de autenticación:

  • Autenticación de OpenAI: establece requires_openai_auth = true para usar la autenticación de OpenAI. Luego puedes iniciar sesión con ChatGPT o con una clave de API. Esto es útil cuando accedes a modelos de OpenAI a través de un servidor proxy de LLM. Cuando requires_openai_auth = true, Codex ignora env_key.
  • Autenticación mediante variable de entorno: establece env_key = "<ENV_VARIABLE_NAME>" para usar una clave de API específica del proveedor desde la variable de entorno local llamada <ENV_VARIABLE_NAME>.
  • Sin autenticación: si no defines requires_openai_auth (o lo estableces en false) y no defines env_key, Codex asume que el proveedor no requiere autenticación. Esto es útil para modelos locales.