登录与认证
本教程共 34 篇 · 第 4 篇 · 更新于 2026-07-26 · 约 7 分钟阅读
4. 登录与认证
本节目标:搞清楚 Claude Code 有哪些认证方式、怎么登录、凭证存在哪、国内网络怎么配、第三方提供商怎么接。
两种认证方式
Claude Code 装好了,第一次运行 claude 会让你登录。认证方式主要有两种:
方式一:Claude 订阅登录
用你的 Claude.ai 账户登录,需要 Pro、Max、Team 或 Enterprise 订阅。免费的 Claude.ai 账户不含 Claude Code 访问权限。
这种方式最简单,浏览器弹出登录页,授权一下就行。费用走你的订阅额度。
方式二:API Key
用 Anthropic Console 的 API Key 认证。从 platform.claude.com 获取密钥,按 API 用量计费。
设置方式:
export ANTHROPIC_API_KEY=sk-ant-xxxxx
或在 settings.json 里配置。交互模式下首次使用会问你一次是否批准这个密钥,选完就记住了。
Tip怎么选?个人开发者有 Pro/Max 订阅就用订阅登录,省心。团队走 API Key 计费更可控。企业可以走 Bedrock/Vertex/Foundry。
登录流程
浏览器登录(订阅方式)
- 终端运行
claude - 浏览器自动打开登录页
- 如果浏览器没自动开,按
c复制登录 URL 到剪贴板,手动粘贴到浏览器 - 登录后终端显示
Login successful - 按
Enter继续
Note在 WSL2、SSH 会话或容器里,浏览器可能无法重定向回终端。这时浏览器会显示一个登录代码,你把它粘贴到终端的
Paste code here if prompted提示处就行。
API Key 登录
设好 ANTHROPIC_API_KEY 环境变量后,直接运行 claude。交互模式下会问你是否批准这个密钥。
命令行登录
也可以用命令行方式登录和登出:
# 登录
claude auth login
# 带 Console 计费登录
claude auth login --console
# 预填邮箱
claude auth login --email your@email.com
# 强制 SSO
claude auth login --sso
# 登出
claude auth logout
# 查看认证状态(JSON 格式)
claude auth status
# 人类可读格式
claude auth status --text
在会话内也可以用 /login 和 /logout 斜杠命令。
凭证存在哪
Claude Code 安全地管理你的认证凭证:
| 平台 | 存储位置 |
|---|---|
| macOS | 加密的 macOS Keychain |
| Linux | ~/.claude/.credentials.json(权限 0600) |
| Windows | %USERPROFILE%\.claude\.credentials.json |
如果你设了 CLAUDE_CONFIG_DIR 环境变量,凭证文件会在那个目录下。
认证优先级
如果同时存在多种凭证,Claude Code 按这个顺序选:
- 云提供商(Bedrock/Vertex/Foundry)—设了对应环境变量时
ANTHROPIC_AUTH_TOKEN—作为 Bearer 令牌发送,用于 LLM 网关ANTHROPIC_API_KEY—作为 X-Api-Key 发送,直连 Anthropic APIapiKeyHelper脚本输出 —用于动态轮换凭证CLAUDE_CODE_OAUTH_TOKEN—长期令牌,用于 CI/login的订阅凭证 —Pro/Max/Team/Enterprise 默认
Warning如果你有订阅但环境里也设了
ANTHROPIC_API_KEY,API Key 会优先。如果这个 Key 属于已禁用的组织,会导致认证失败。跑unset ANTHROPIC_API_KEY回退到订阅,用/status确认当前认证方式。
CI 和脚本:长期令牌
CI 管道、脚本等不能用浏览器登录的环境,生成长期 OAuth 令牌:
claude setup-token
这会引导你完成 OAuth 授权,把令牌打印到终端(不保存)。复制它,设为环境变量:
export CLAUDE_CODE_OAUTH_TOKEN=your-token
令牌有效期一年,使用你的 Claude 订阅认证,需要 Pro/Max/Team/Enterprise 计划。
NoteBare mode(
--bare)不读CLAUDE_CODE_OAUTH_TOKEN。如果你的脚本用了--bare,改用ANTHROPIC_API_KEY或apiKeyHelper。
登录过期
用 /login 创建的登录有过期时间。过期前 5 天,Claude Code 启动时会警告:您的登录将在 3 天后过期 · 运行 /login 以续期。
运行 /login 续期就行。警告不阻止请求,认证会一直工作到真正过期。过期后每个请求都会失败,提示你重新登录。
对于无人值守的后台会话,提前续期很重要—登录一过期会话就停了。
网络配置
需要连通的端点
Claude Code 需要访问这些 URL:
| URL | 用途 |
|---|---|
api.anthropic.com | Claude API 请求 |
claude.ai | 账户认证 |
platform.claude.com | Console 认证 |
downloads.claude.ai | 插件下载、自动更新 |
mcp-proxy.anthropic.com | claude.ai 的 MCP 连接器 |
代理配置
Claude Code 遵守标准代理环境变量:
# HTTPS 代理(推荐)
export HTTPS_PROXY=https://proxy.example.com:8080
# HTTP 代理
export HTTP_PROXY=http://proxy.example.com:8080
# 绕过代理的地址
export NO_PROXY=localhost,127.0.0.1
# 带认证的代理
export HTTPS_PROXY=http://username:password@proxy.example.com:8080
WarningClaude Code 不支持 SOCKS 代理。需要 NTLM、Kerberos 等高级认证的代理,考虑用 LLM 网关服务。
自定义 API 端点
要通过自定义 API 端点路由请求(比如 API 中转服务),设 ANTHROPIC_BASE_URL:
export ANTHROPIC_BASE_URL=https://your-gateway.example.com
配合 ANTHROPIC_AUTH_TOKEN 使用 Bearer 令牌认证。
国内使用提示
Claude Code 需要连通 claude.ai 和 Anthropic API,中国大陆网络可能无法直接访问。几个思路:
- 确保网络能连通上述端点—这是前提,不通其他都白搭
- 通过代理访问—配
HTTPS_PROXY环境变量 - API 中转服务—有些社区方案提供 API 中转,设
ANTHROPIC_BASE_URL指向中转地址
Warning涉及第三方 API 中转、国内模型替代等方案时,请注意:这是社区/第三方方案,非官方推荐。安全性、稳定性、合规性自行评估。使用第三方中转意味着你的代码和对话会经过第三方服务器。
社区里有人用国产模型(如 DeepSeek、通义千问)的 API 替代 Claude 模型,通过 ANTHROPIC_BASE_URL 指向兼容接口。这类方案能跑,但 Claude Code 的很多高级特性(如扩展思考、工具调用优化)是为 Claude 模型设计的,换模型可能体验打折。
第三方提供商
企业可以用云提供商替代直连 Anthropic:
Amazon Bedrock
export CLAUDE_CODE_USE_BEDROCK=1
在登录提示选 3rd-party platform 会启动交互式设置向导,或运行 /setup-bedrock。
Google Cloud 的 Agent Platform
export CLAUDE_CODE_USE_VERTEX=1
运行 /setup-vertex 走交互式配置。
Microsoft Foundry
export CLAUDE_CODE_USE_FOUNDRY=1
Note企业部署(Bedrock/Vertex/Foundry)属于进阶内容,本教程不展开。个人开发者用订阅登录或 API Key 就够了。
团队认证
Claude for Teams / Enterprise
最适合大多数团队的方式:
- 管理员订阅 Claude for Teams 或联系销售开通 Enterprise
- 从管理面板邀请团队成员
- 成员各自安装 Claude Code,用 Claude.ai 账户登录
Teams 适合小团队自助开通,Enterprise 额外提供 SSO、域名捕获、角色权限、合规 API 和托管策略。
Claude Console
偏好 API 计费的团队可以走 Console:
- 创建 Console 账户
- 添加用户(批量邀请或 SSO)
- 分配角色(Claude Code 角色或 Developer 角色)
- 用户用 Console 凭证登录
登录出问题怎么办
- 运行
/status或claude auth status查看当前认证状态 - 运行
/logout登出,再/login重新登录 - 检查环境变量是否冲突(多个认证方式同时存在)
- 运行
claude doctor做诊断
登录成功后,下一章带你跑通第一次使用。