首页 / Claude Code 入门教程 / 登录与认证

Claude Code 入门教程

登录与认证

本教程共 34 篇 · 第 4 篇 · 更新于 2026-07-26 · 约 7 分钟阅读

Claude CodeClaude Code 入门教程认证登录API Key网络配置Claude 订阅

4. 登录与认证

本节目标:搞清楚 Claude Code 有哪些认证方式、怎么登录、凭证存在哪、国内网络怎么配、第三方提供商怎么接。

两种认证方式

Claude Code 装好了,第一次运行 claude 会让你登录。认证方式主要有两种:

方式一:Claude 订阅登录

用你的 Claude.ai 账户登录,需要 Pro、Max、Team 或 Enterprise 订阅。免费的 Claude.ai 账户不含 Claude Code 访问权限。

这种方式最简单,浏览器弹出登录页,授权一下就行。费用走你的订阅额度。

方式二:API Key

用 Anthropic Console 的 API Key 认证。从 platform.claude.com 获取密钥,按 API 用量计费。

设置方式:

export ANTHROPIC_API_KEY=sk-ant-xxxxx

或在 settings.json 里配置。交互模式下首次使用会问你一次是否批准这个密钥,选完就记住了。

Tip

怎么选?个人开发者有 Pro/Max 订阅就用订阅登录,省心。团队走 API Key 计费更可控。企业可以走 Bedrock/Vertex/Foundry。

登录流程

浏览器登录(订阅方式)

  1. 终端运行 claude
  2. 浏览器自动打开登录页
  3. 如果浏览器没自动开,按 c 复制登录 URL 到剪贴板,手动粘贴到浏览器
  4. 登录后终端显示 Login successful
  5. Enter 继续
Note

在 WSL2、SSH 会话或容器里,浏览器可能无法重定向回终端。这时浏览器会显示一个登录代码,你把它粘贴到终端的 Paste code here if prompted 提示处就行。

API Key 登录

设好 ANTHROPIC_API_KEY 环境变量后,直接运行 claude。交互模式下会问你是否批准这个密钥。

命令行登录

也可以用命令行方式登录和登出:

# 登录
claude auth login

# 带 Console 计费登录
claude auth login --console

# 预填邮箱
claude auth login --email your@email.com

# 强制 SSO
claude auth login --sso

# 登出
claude auth logout

# 查看认证状态(JSON 格式)
claude auth status

# 人类可读格式
claude auth status --text

在会话内也可以用 /login/logout 斜杠命令。

凭证存在哪

Claude Code 安全地管理你的认证凭证:

平台存储位置
macOS加密的 macOS Keychain
Linux~/.claude/.credentials.json(权限 0600)
Windows%USERPROFILE%\.claude\.credentials.json

如果你设了 CLAUDE_CONFIG_DIR 环境变量,凭证文件会在那个目录下。

认证优先级

如果同时存在多种凭证,Claude Code 按这个顺序选:

  1. 云提供商(Bedrock/Vertex/Foundry)—设了对应环境变量时
  2. ANTHROPIC_AUTH_TOKEN —作为 Bearer 令牌发送,用于 LLM 网关
  3. ANTHROPIC_API_KEY —作为 X-Api-Key 发送,直连 Anthropic API
  4. apiKeyHelper 脚本输出 —用于动态轮换凭证
  5. CLAUDE_CODE_OAUTH_TOKEN —长期令牌,用于 CI
  6. /login 的订阅凭证 —Pro/Max/Team/Enterprise 默认
Warning

如果你有订阅但环境里也设了 ANTHROPIC_API_KEY,API Key 会优先。如果这个 Key 属于已禁用的组织,会导致认证失败。跑 unset ANTHROPIC_API_KEY 回退到订阅,用 /status 确认当前认证方式。

CI 和脚本:长期令牌

CI 管道、脚本等不能用浏览器登录的环境,生成长期 OAuth 令牌:

claude setup-token

这会引导你完成 OAuth 授权,把令牌打印到终端(不保存)。复制它,设为环境变量:

export CLAUDE_CODE_OAUTH_TOKEN=your-token

令牌有效期一年,使用你的 Claude 订阅认证,需要 Pro/Max/Team/Enterprise 计划。

Note

Bare mode(--bare)不读 CLAUDE_CODE_OAUTH_TOKEN。如果你的脚本用了 --bare,改用 ANTHROPIC_API_KEYapiKeyHelper

登录过期

/login 创建的登录有过期时间。过期前 5 天,Claude Code 启动时会警告:您的登录将在 3 天后过期 · 运行 /login 以续期

运行 /login 续期就行。警告不阻止请求,认证会一直工作到真正过期。过期后每个请求都会失败,提示你重新登录。

对于无人值守的后台会话,提前续期很重要—登录一过期会话就停了。

网络配置

需要连通的端点

Claude Code 需要访问这些 URL:

URL用途
api.anthropic.comClaude API 请求
claude.ai账户认证
platform.claude.comConsole 认证
downloads.claude.ai插件下载、自动更新
mcp-proxy.anthropic.comclaude.ai 的 MCP 连接器

代理配置

Claude Code 遵守标准代理环境变量:

# HTTPS 代理(推荐)
export HTTPS_PROXY=https://proxy.example.com:8080

# HTTP 代理
export HTTP_PROXY=http://proxy.example.com:8080

# 绕过代理的地址
export NO_PROXY=localhost,127.0.0.1

# 带认证的代理
export HTTPS_PROXY=http://username:password@proxy.example.com:8080
Warning

Claude Code 不支持 SOCKS 代理。需要 NTLM、Kerberos 等高级认证的代理,考虑用 LLM 网关服务。

自定义 API 端点

要通过自定义 API 端点路由请求(比如 API 中转服务),设 ANTHROPIC_BASE_URL

export ANTHROPIC_BASE_URL=https://your-gateway.example.com

配合 ANTHROPIC_AUTH_TOKEN 使用 Bearer 令牌认证。

国内使用提示

Claude Code 需要连通 claude.ai 和 Anthropic API,中国大陆网络可能无法直接访问。几个思路:

  1. 确保网络能连通上述端点—这是前提,不通其他都白搭
  2. 通过代理访问—配 HTTPS_PROXY 环境变量
  3. API 中转服务—有些社区方案提供 API 中转,设 ANTHROPIC_BASE_URL 指向中转地址
Warning

涉及第三方 API 中转、国内模型替代等方案时,请注意:这是社区/第三方方案,非官方推荐。安全性、稳定性、合规性自行评估。使用第三方中转意味着你的代码和对话会经过第三方服务器。

社区里有人用国产模型(如 DeepSeek、通义千问)的 API 替代 Claude 模型,通过 ANTHROPIC_BASE_URL 指向兼容接口。这类方案能跑,但 Claude Code 的很多高级特性(如扩展思考、工具调用优化)是为 Claude 模型设计的,换模型可能体验打折。

第三方提供商

企业可以用云提供商替代直连 Anthropic:

Amazon Bedrock

export CLAUDE_CODE_USE_BEDROCK=1

在登录提示选 3rd-party platform 会启动交互式设置向导,或运行 /setup-bedrock

Google Cloud 的 Agent Platform

export CLAUDE_CODE_USE_VERTEX=1

运行 /setup-vertex 走交互式配置。

Microsoft Foundry

export CLAUDE_CODE_USE_FOUNDRY=1
Note

企业部署(Bedrock/Vertex/Foundry)属于进阶内容,本教程不展开。个人开发者用订阅登录或 API Key 就够了。

团队认证

Claude for Teams / Enterprise

最适合大多数团队的方式:

  1. 管理员订阅 Claude for Teams 或联系销售开通 Enterprise
  2. 从管理面板邀请团队成员
  3. 成员各自安装 Claude Code,用 Claude.ai 账户登录

Teams 适合小团队自助开通,Enterprise 额外提供 SSO、域名捕获、角色权限、合规 API 和托管策略。

Claude Console

偏好 API 计费的团队可以走 Console:

  1. 创建 Console 账户
  2. 添加用户(批量邀请或 SSO)
  3. 分配角色(Claude Code 角色或 Developer 角色)
  4. 用户用 Console 凭证登录

登录出问题怎么办

  1. 运行 /statusclaude auth status 查看当前认证状态
  2. 运行 /logout 登出,再 /login 重新登录
  3. 检查环境变量是否冲突(多个认证方式同时存在)
  4. 运行 claude doctor 做诊断

登录成功后,下一章带你跑通第一次使用。