Codex 登录卡在手机验证?auth.json 与 Passkey 实操教程
ChatGPT 网页明明能正常用,打开 Codex 却卡在登录页面,还要求填写手机号。已经有账号、甚至开通了会员,为什么还进不去?
先别急着换账号或重复买接码号码。这期把两条处理路线拆开讲:在当前电脑复用已有登录凭证,以及用 Passkey 改善后续登录体验。 先看清自己卡在哪一步,再选对应方法。
本文改写自 Redman 的博客原文,整理为 Codex3721 的操作指南。
更新说明
原博客署期为 2026-08-22,本站整理与资料核对日期为 2026-09-08。认证助手属于第三方浏览器扩展;本文保留视频中的操作路线,并区分官方凭证缓存机制与第三方导出方式。实际可用性取决于账号、客户端版本和当前登录流程,不承诺所有账号都能免手机号验证。
先看视频
这篇解决什么问题
「需要验证」可能出现在不同环节。网页能打开,不代表 Codex 已经收到可用凭证;有 Passkey,也不代表账号所有服务验证都已完成。
| 你看到的情况 | 先做什么 |
|---|---|
| 网页已登录,Codex 仍停在登录页或浏览器回调失败 | 先重试客户端正常登录,再检查凭证与回调流程 |
| 当前电脑需要复用自己已有的登录状态 | 阅读方法一,确认凭证来源、存储方式和实际目录 |
| 换设备时反复输入密码或验证码 | 阅读方法二,配置可用的 Passkey |
| 平台明确要求首次手机号或其他服务验证 | 按当前页面要求处理,不能把 Passkey 当作免除该要求的保证 |
| 已经登录,发送任务才反复 Reconnecting | 看Codex 重连与远程离线排查 |
适合阅读本文的是:已有自己可正常使用的 ChatGPT 账号,准备在 Windows、macOS 或手机浏览器中处理登录问题的用户。还没装好客户端,先看下载与安装。
开始前准备好什么
- 确认能在 ChatGPT 网页登录自己的账号,并能辨认当前邮箱。
- 保存正在进行的 Codex 任务,避免稍后重启影响工作。
- 分清正在用的环境:Windows 原生应用、macOS、WSL 或远程终端可能使用不同的用户目录。
- 如果准备开启高级账户安全,先准备备用登录方式和恢复密钥的安全保存位置。
不要把 auth.json、恢复密钥、Cookie 或完整登录日志发到评论区。描述系统、版本、报错文字和操作步骤就够了。
方法一:在当前电脑复用 auth.json
先理解官方缓存和第三方导出的区别
Codex 完成登录后,会将凭证缓存在用户目录的 auth.json 或系统凭证库中。官方文档还介绍了在无浏览器设备上复用另一台可信设备登录缓存的方式。这不等于官方认可所有从网页会话合成凭证的扩展。 官方身份验证说明
视频用到的 codex-auth-helper 是第三方 Chrome 扩展。它尝试将当前网页会话整理成 Codex 可读取的文件;本次核对的扩展 manifest 版本为 1.1.0。以下是视频路线的整理,不代表已重新测试每个客户端版本。
正常浏览器登录能完成时,直接使用客户端登录即可。若你使用的是 CLI,而且问题出在浏览器回调或无浏览器环境,还可以按官方说明评估设备码登录:
codex login --device-auth
这需要账号或工作区允许设备码登录,仍需完成网页认证;它不是免除账号验证的开关。桌面应用用户不必为了照抄命令额外安装 CLI。
1. 下载并加载认证助手
打开 codex-auth-helper 仓库,通过 Code → Download ZIP 下载并解压。是否另有可用 Release,以仓库实际页面为准。
在浏览器地址栏打开扩展管理页:
Chrome:chrome://extensions/
Edge:edge://extensions/
开启开发者模式,选择「加载已解压的扩展程序」,定位到项目里的 extension 文件夹。应选择包含 manifest.json 的这一层,而不是 ZIP 文件或仓库最外层。
当前 manifest 声明下载权限和 chatgpt.com 主机访问权限。因为它会接触登录会话,使用前应检查来源和权限;仓库宣称纯本地处理,不等于已完成独立安全审计。
2. 导出自己账号的文件
在同一个浏览器中登录 ChatGPT,再打开扩展弹窗。核对邮箱与账号信息,选择生成并保存 auth.json。
检查下载的文件名。Windows 建议先显示文件扩展名,避免得到 auth.json.json 或 auth.json.txt。不需要把文件内容粘贴给 AI,也不要把别人的凭证导入自己的电脑。
3. 确认 Codex 实际使用的目录
默认位置如下:
| 环境 | 默认凭证文件位置 | 打开目录的方法 |
|---|---|---|
| Windows 原生客户端 | C:\Users\你的Windows用户名\.codex\auth.json | Win + R 输入 %USERPROFILE%\.codex |
| macOS | /Users/你的Mac用户名/.codex/auth.json | Finder「前往文件夹」输入 ~/.codex |
这里的 .codex 是用户配置目录,不是软件安装目录,也不是随便一个项目里的 .codex。如果设置过 CODEX_HOME,应使用该实例的实际目录。WSL 和远程终端也要按各自环境确认,不能直接套用 Windows 路径。
保存工作并完全退出 Codex。若目标目录已有 auth.json,先确认它属于哪个账号,将旧文件保存在只有自己能访问的位置,再放入本次导出的文件。不要覆盖整份配置目录。
4. 重启并核对登录结果
重新打开 Codex,检查当前账号,再发送一个简单问题。成功进入界面还不够,要确认账号正确、任务可以正常完成。
如果仍然停在登录页,优先检查文件名、目录、网页会话是否失效,以及客户端是否使用系统凭证库。官方配置项如下:
cli_auth_credentials_store = "file"
它控制 Codex CLI 的凭证存储方式;file、keyring、auto 分别对应文件、系统凭证库和自动选择。只有确认当前客户端遵循该配置、且你希望改用文件存储时,才在用户 config.toml 顶层修改已有键或添加一次,保留其他设置。不要把它当作所有桌面版本的通用修复。文件存储也意味着需要自行保护磁盘上的明文凭证。 存储方式说明
第三方导出的文件可能失效,或与新版客户端不兼容。正常登录缓存的自动刷新能力不能直接套用于第三方合成文件;反复失败时应回到正式登录流程,而不是不断覆盖文件。
5. 清理额外副本与回滚
确认登录可用后,清理下载目录等位置的多余导出副本,并按需要移除认证助手。不要误删 Codex 正在使用的 auth.json。
如果本次更换后出现问题,完全退出客户端,恢复原凭证文件及自己改过的配置项,再重新登录。不要删除整个 .codex 目录;其中可能还保存着其他设置和工作数据。
方法二:用 Passkey 改善手机与多设备登录
Passkey 是保存在设备、密码管理器或安全密钥中的登录凭证。使用时通过面容、指纹、设备 PIN 或安全密钥确认身份,不需要每次输入密码。能否同步、能否扫码跨设备使用,取决于浏览器、设备和保存方式。 OpenAI Passkey 说明
1. 先添加一把 Passkey
登录 ChatGPT 网页,进入 设置 → 安全 → Passkeys / 通行密钥 → 添加,按页面提示完成验证和保存。界面文案可能随版本变化。
经常用 iPhone 与 Mac,可以检查是否保存到自己的 iCloud 钥匙串;使用其他设备,则确认所选密码管理器或安全密钥是否支持所需平台。不要仅凭「添加成功」就假设它会同步到所有电脑。
只有单机副本时,设备损坏或重装可能让这把 Passkey 无法继续使用。配置后先在另一台可信设备上测试一次,确认能调用它,再考虑退出原设备。
2. 在新设备上测试
在新设备的登录页输入邮箱,按提示使用 Passkey;部分环境可以扫描二维码,调用手机上的密钥完成验证。普通账号在密钥不可用时,可查看「尝试其他方式」提供的选项。
有些账号尚无添加入口,组织 SSO 账号的行为也可能不同。添加一把 Passkey,并不自动等于开启高级账户安全,更不能保证替代平台要求的首次服务验证。 适用范围与跨设备说明
首次验证和后续登录分开处理
视频的 Passkey 路线也说明了先完成首次登录验证的前提。原文提到的 Herosms 接码入口保留为视频相关资源,但服务、号码可用性和长期控制权需要自行核实,不能将临时号码当作可靠的长期恢复方式。
如果页面仍要求手机号或额外验证,应按账号实际提示处理。不要因为保存了一把 Passkey,就认定以后不会再遇到任何形式的验证。
可选:开启高级账户安全
普通 Passkey 已经能改善登录体验。只有你理解恢复责任、且账号显示可用入口时,再考虑高级账户安全。
进入 ChatGPT → 设置 → 安全 → 高级账户安全 → 注册。按当前官方要求,至少准备两种安全登录方式,其中一种能跨设备使用,并保存系统提供的恢复密钥。可以是 Passkey 与硬件安全密钥的组合,也可以是符合要求的两把 Passkey;是否满足条件由注册页面判断。 官方注册要求
完成注册后,系统会退出所有设备。重新使用 Passkey 或安全密钥登录;密码、邮件和短信登录码以及常规邮件恢复将关闭,活跃会话也会更短。这是登录与恢复机制的变化,不是账号永远不再验证。
恢复密钥应安全保存。每把仅能使用一次,当前官方恢复流程有 48 小时等待期;全部登录方式和恢复密钥都丢失时,客服不能直接替你恢复常规访问。需要恢复普通设置时,可从高级账户安全中选择停用并完成安全验证。 恢复与停用说明
如果没有入口,就先使用当前账号支持的登录方式,不要根据「新号放一两周」之类经验推断一定会开放。
常见坑与排查顺序
| 现象 | 优先检查 |
|---|---|
| 加载扩展时提示找不到清单 | 是否选中含 manifest.json 的 extension 文件夹 |
| 扩展读不到账号 | 当前浏览器是否已登录正确的 ChatGPT 账号,扩展是否有对应站点权限 |
| 放入文件后仍未登录 | 文件名、实际用户目录、CODEX_HOME、凭证存储方式、文件是否过期或不兼容 |
| 登录后账号不对 | 导出时的邮箱、旧凭证或系统凭证库中的账号;确认后走正式退出与重新登录 |
| 手机能用 Passkey,电脑找不到 | 保存位置、同步账号、浏览器支持及能否调用附近设备 |
| 开启高级安全后密码不能登录 | 这是预期变化,改用已注册密钥;丢失时按恢复流程处理 |
| 登录成功,发任务仍重连 | 将问题转到网络与代理排查 |
必须升级 Plus 才能解决吗?
先把登录和额度分开。升级套餐不能保证修复浏览器回调、文件名或凭证不兼容。当前账号能使用的套餐、模型与额度,以账号页面和官方定价入口为准。
视频提到的第三方充值服务是 AI Plus 123,发布文案中的优惠码为 redman。服务介绍见本站说明,价格、优惠及售后以商家当前页面为准。它不是 OpenAI 官方服务,相关入口或优惠码可能为 Redman 带来佣金。
Redman 的操作建议
只在当前电脑卡住,先检查正常登录流程和凭证存储;经常换设备,先把同步型 Passkey 配好并测试。高级账户安全适合愿意管理备用密钥与恢复流程的人,不必为了少输一次验证码就仓促开启。
每改一处就验证一次:账号是否正确、任务是否能运行、备用设备是否能登录。这样出问题时,你知道该恢复哪一步。
如果这期内容帮到了你,欢迎订阅 Redman,也可以继续看手机端协同桌面任务和Codex 重连排查。
来源与延伸阅读
- Redman 博客原文与配套视频:本文的实操路线与案例来源。
- codex-auth-helper:第三方扩展的安装方式与版本信息。
- OpenAI:Codex 身份验证与凭证存储:正常登录、设备码与缓存机制。
- OpenAI:Passkey:添加、跨设备使用与适用条件。
- OpenAI:高级账户安全:注册、恢复与停用规则。
- AI 学习资源合集 · AI 中转站测评
