For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
기본 탐색

인증

ChatGPT 웹 및 Codex 클라이언트의 로그인 방법

OpenAI 인증

OpenAI 모델을 사용할 때 Codex는 두 가지 로그인 방식을 지원합니다:

  • 구독으로 이용하려면 ChatGPT로 로그인
  • 사용량 기반으로 이용하려면 API 키로 로그인

ChatGPT 데스크톱 앱, Codex CLI, IDE 확장은 로컬 작업에서 두 로그인 방식을 모두 지원합니다. Codex 클라우드를 사용하려면 ChatGPT로 로그인해야 합니다.

로그인 방식에 따라 적용되는 관리자 제어 및 데이터 처리 정책도 달라집니다.

  • ChatGPT로 로그인하면 Codex 사용에 ChatGPT 워크스페이스 권한, 역할 기반 접근 제어(RBAC), ChatGPT Enterprise의 데이터 보존 및 레지던시 설정이 적용됩니다.
  • API 키를 사용하면 API 조직의 데이터 보존 및 데이터 공유 설정이 적용됩니다.

관리형 워크스페이스에서 인증은 액세스를 제어하는 여러 계층 중 하나입니다. 워크스페이스 멤버십과 프로비저닝에 따라 로그인할 수 있는 사용자가 결정되며, 사용자 라이선스와 워크스페이스 역할에 따라 사용할 수 있는 제품 영역과 기능이 결정됩니다. ChatGPT 데스크톱 앱, Codex CLI 또는 IDE 확장에서 로컬로 작업할 때는 권한 프로필이 에이전트가 기기에서 수행할 수 있는 작업을 제한합니다. 이러한 제어를 계획하려면 그룹 및 프로비저닝역할 및 워크스페이스 권한을 참고하세요.

ChatGPT로 로그인

ChatGPT 데스크톱 앱, Codex CLI 또는 IDE 확장에서 ChatGPT로 로그인하면 로그인 과정에서 브라우저 창이 열립니다. 로그인을 마치면 브라우저가 자격 증명을 Codex에 전달합니다.

ChatGPT 데스크톱 앱

로그아웃 상태의 화면에서 로그인 계속하기 옵션을 선택한 다음 브라우저에서 로그인 절차를 완료하세요.

API 키로 로그인

ChatGPT 데스크톱 앱, Codex CLI 또는 IDE 확장에 API 키로 로그인할 수도 있습니다. API 키는 OpenAI 대시보드에서 발급받으세요.

ChatGPT 데스크톱 앱

로그아웃 상태의 화면에서 다른 방법으로 로그인 옵션을 선택하고 키를 입력한 다음 계속 버튼을 선택하세요.

OpenAI는 API 키 사용량에 표준 API 요금을 적용해 OpenAI Platform 계정으로 청구합니다. API 요금 페이지를 참고하세요.

API 키 인증은 로컬 Codex 워크플로우를 지원하지만, ChatGPT 워크스페이스 액세스나 클라우드 서비스에 의존하는 일부 기능은 제한되거나 사용할 수 없습니다. 플랜별 지원 여부는 기능 제공 여부에서 비교하세요.

Codex CLI와 ChatGPT 데스크톱 앱의 Codex에서 API 키 인증을 사용하면 OpenAI가 선별한 플러그인 중 지원되는 플러그인을 이용할 수 있습니다. 일부 플러그인은 연결 플로우에 지원되지 않는 OAuth 기능이 필요하므로 사용할 수 없습니다. 플러그인 사용을 참고하세요.

API 키로 로그인하면 Codex에는 ChatGPT 플랜에 포함된 크레딧 대신 표준 API 요금이 적용됩니다.

CI/CD 작업처럼 프로그램에서 실행하는 Codex CLI 워크플로우에는 API 키 인증을 사용하세요. 신뢰할 수 없거나 공개된 환경에서 Codex 실행 기능을 노출하지 마세요.

인증 확인 또는 로그아웃

프로필 메뉴를 열어 현재 사용 중인 계정 또는 API 키 상태를 확인하세요. 현재 자격 증명을 삭제하려면 로그아웃 옵션을 선택하세요.

엔터프라이즈 자동화에 Codex 액세스 토큰 사용

ChatGPT Enterprise 워크스페이스에서는 관리자가 액세스 토큰 권한을 부여해 권한을 받은 멤버가 신뢰할 수 있는 비대화형 Codex 로컬 워크플로우용 Codex 액세스 토큰을 만들도록 할 수 있습니다. 브라우저 로그인 없이 자동화에 ChatGPT 워크스페이스 액세스, ChatGPT에서 관리하는 Codex 사용 권한 또는 엔터프라이즈 워크스페이스 제어가 필요한 경우 액세스 토큰을 사용하세요.

액세스 토큰은 신뢰할 수 있는 스크립트, 스케줄러, 비공개 CI 러너에서 사용하기 위한 것입니다. 일반적인 OpenAI API 호출에는 계속 Platform API 키를 사용하세요.

설정 단계, 권한, 토큰 교체 및 폐기 지침은 액세스 토큰을 참고하세요.

클라우드 플랫폼, CI 시스템 또는 클러스터에서 유효 기간이 짧은 워크로드 토큰을 이미 발급한다면 OpenAI 자격 증명을 저장하는 대신 워크로드 ID 페더레이션을 사용하세요.

Codex 클라우드 계정 보안 강화

Codex 클라우드는 코드베이스와 직접 상호작용하므로 다른 여러 ChatGPT 기능보다 더 강력한 보안이 필요합니다. 다중 인증(MFA)을 활성화하세요.

소셜 로그인 제공업체(Google, Microsoft, Apple)를 사용하는 경우 ChatGPT 계정에서 다중 인증(MFA)을 활성화할 필요는 없지만, 소셜 로그인 제공업체에서 설정할 수 있습니다.

설정 방법은 다음을 참고하세요:

통합 로그인(SSO)으로 ChatGPT에 액세스하는 경우 조직의 SSO 관리자는 모든 사용자에게 다중 인증(MFA)을 의무화해야 합니다.

이메일과 비밀번호로 로그인하는 경우 Codex 클라우드에 액세스하기 전에 계정에 다중 인증(MFA)을 설정해야 합니다.

계정에서 여러 로그인 방식을 지원하며 그중 하나가 이메일과 비밀번호인 경우, 다른 방식으로 로그인하더라도 Codex에 액세스하기 전에 다중 인증(MFA)을 설정해야 합니다.

로그인 정보 캐싱

ChatGPT 또는 API 키로 ChatGPT 데스크톱 앱, Codex CLI 또는 IDE 확장에 로그인하면 로그인 정보가 캐시되어 재사용됩니다. CLI와 확장은 캐시된 로그인 정보를 공유합니다. 둘 중 하나에서 로그아웃하면 다음에 CLI나 확장을 시작할 때 다시 로그인해야 합니다.

Codex는 로그인 정보를 로컬의 ~/.codex/auth.json 평문 파일이나 운영체제별 자격 증명 저장소에 캐시합니다.

ChatGPT로 로그인한 세션에서는 Codex가 사용 중에 토큰이 만료되기 전에 자동으로 갱신하므로, 활성 세션은 일반적으로 브라우저에서 다시 로그인하지 않아도 유지됩니다.

자격 증명 저장

cli_auth_credentials_store 설정으로 Codex CLI의 캐시된 자격 증명 저장 위치를 지정하세요:

# file | keyring | auto | ephemeral
cli_auth_credentials_store = "keyring"
  • fileCODEX_HOME(기본값: ~/.codex) 아래의 auth.json에 자격 증명을 저장합니다.
  • keyring은 운영체제의 자격 증명 저장소에 자격 증명을 저장하며, 저장소를 사용할 수 없으면 실패합니다.
  • auto는 운영체제의 자격 증명 저장소를 사용할 수 있으면 해당 저장소를 사용하고, 그렇지 않으면 auth.json을 사용합니다.
  • ephemeral은 현재 프로세스의 메모리에만 자격 증명을 보관합니다.

전체 config.toml 스키마는 구성 참조 자료를 참고하세요.

관리자는 로컬 인증 요구 사항을 통해 cli_auth_credentials_storechatgpt_base_url 설정을 강제할 수 있습니다. 사용자는 config.toml이나 CLI 재정의 옵션으로 이러한 요구 사항을 재정의할 수 없습니다.

파일 기반 저장소를 사용한다면 ~/.codex/auth.json을 비밀번호처럼 취급하세요. 이 파일에는 액세스 토큰이 들어 있습니다. 파일을 커밋하거나 티켓에 붙여 넣거나 채팅으로 공유하지 마세요.

로그인 방법 또는 워크스페이스 강제 적용

관리형 환경에서는 관리자가 사용자에게 허용되는 인증 방법을 제한할 수 있습니다.

# Only allow ChatGPT login or only allow API key login.
forced_login_method = "chatgpt" # or "api"

# When using ChatGPT login, restrict users to a specific workspace.
forced_chatgpt_workspace_id = "00000000-0000-0000-0000-000000000000"

현재 사용 중인 자격 증명이 설정된 제한 조건에 맞지 않으면 Codex는 사용자를 로그아웃시키고 종료됩니다.

이러한 설정은 레거시 관리형 구성으로도 제공할 수 있습니다. 관리자가 강제 적용하는 로그인 제한에 대해서는 로컬에서 인증 관리를 참고하세요.

다른 모델 제공업체

구성 파일에서 사용자 지정 모델 제공업체를 정의할 때 다음 인증 방법 중 하나를 선택할 수 있습니다.

  • OpenAI 인증: OpenAI 인증을 사용하려면 requires_openai_auth = true로 설정하세요. 그러면 ChatGPT 또는 API 키로 로그인할 수 있습니다. LLM 프록시 서버를 통해 OpenAI 모델에 액세스할 때 유용합니다. requires_openai_auth = true로 설정하면 Codex는 env_key를 무시합니다.
  • 환경 변수 인증: env_key = "<ENV_VARIABLE_NAME>"로 설정하면 이름이 <ENV_VARIABLE_NAME>인 로컬 환경 변수에서 제공업체별 API 키를 가져와 사용합니다.
  • 인증 없음: requires_openai_auth를 설정하지 않거나 false로 설정하고 env_key도 설정하지 않으면 Codex는 해당 제공업체에 인증이 필요하지 않은 것으로 간주합니다. 로컬 모델에 유용합니다.