Codex 买号登录问题排查与 auth.json 手动配置记录

背景

买了一个 Codex 的"四段 RT"号,卖家提供的账号信息格式如下:

text

复制代码
邮箱----密码----UUID----refresh_token

正常情况下,登录需要走 OAuth 流程,但遇到了一个尴尬的问题:邮箱收不到验证码,导致登录流程卡住。不过账号本身是正常的,能查到余额,说明没有被回收。

问题

Codex 的 ChatGPT 账号登录依赖浏览器 OAuth 流程,需要邮箱接收验证码。一旦邮箱收不到验证码,这条路就走不通。

那有没有办法绕过?

思路

Codex 的认证信息存储在本地文件 auth.json 中,具体位置如下:

  • WindowsC:\Users\用户名\.codex\auth.json

  • macOS/Linux~/.codex/auth.json

如果能够手动构造一个合法的 auth.json 放入对应目录,Codex 启动时会直接读取该文件,从而跳过浏览器登录流程。

操作步骤

1. 创建目录和文件

在用户目录下创建 .codex 文件夹,并在里面新建两个文件:auth.jsonconfig.toml

2. 配置 auth.json

json

复制代码
{
  "auth_mode": "chatgpt",
  "tokens": {
    "refresh_token": "rt_xxx"
  },
  "last_refresh": "2026-04-30T00:00:00Z"
}

其中 refresh_token 替换为卖家提供的那一串。

3. 配置 config.toml

toml

复制代码
cli_auth_credentials_store = "file"

这一行的作用是告诉 Codex 从文件读取凭证,而不是走浏览器 OAuth 流程。

4. 设置代理并启动

由于 Codex 需要联网向 OpenAI 换取新的 token,因此需要开启代理:

bash

复制代码
set https_proxy=http://127.0.0.1:7890
codex

启动后,Codex 会自动使用 refresh_token 换取新的 access_token,进入正常使用状态。

一个意外发现

配置完成后,我检查了 auth.json 中的 access_token 内容,发现里面包含的邮箱信息是我的,而不是卖家的。

原因分析 :我之前在本地登录过自己的账号,auth.json 中残留了我自己的 access_tokenid_token。虽然我把 refresh_token 换成了卖家的,但 access_token 仍然是我的。

解码 JWT 的 Payload 部分(Base64 编码,非加密)可以看到:

json

复制代码
{
  "email": "xxx@qq.com",
  "name": "xxx"
}

也就是说,这套配置实际上是:

  • access_token:我的身份信息(邮箱、对话记录)

  • refresh_token:卖家的额度(订阅类型、扣费权限)

Codex 使用 access_token 显示用户信息和读取对话记录,使用 refresh_token 去换取新的调用凭证来进行扣费。两者是分开管理的

关于 JWT 的说明

JWT 的 Payload 部分只是 Base64 编码,并非加密。任何人拿到完整的 token 都可以解码读取里面的内容,包括邮箱、用户名、订阅信息等。

因此,auth.json 属于敏感文件,不要随意分享或提交到代码仓库

总结

  • 如果 Codex 邮箱验证码收不到,可以通过手动配置 auth.json 绕过登录流程。

  • 只需要卖家的 refresh_token 即可完成配置。

  • access_tokenrefresh_token 职责不同:前者管身份和对话记录,后者管额度和计费。

  • JWT 的 Payload 是明文编码,务必注意信息安全。

相关推荐
lzl20407 小时前
VSCode中Codex CLI登录卡在‘Sign in with ChatGPT‘屏幕
ide·vscode·chatgpt·codex
Resistance丶未来8 小时前
Kimi K2.6 智能应用场景与落地指南
人工智能·gpt·大模型·api·claude·kimi·kimi k2.6
深念Y8 小时前
Python + PyAutoGUI 实现一键清理:从 OpenCV 图像识别到“按键精灵“的自动化之路
python·opencv·自动化·codex·claudecode·skills·ccswitch
xskukuku17 小时前
VSCode中的Codex插件如何调用第三方API
vscode·ai·codex
锕琅20 小时前
OpenAI Codex使用教程-GPT功能配置
人工智能·gpt·codex
一粒黑子1 天前
【实测】GitNexus实测:拖入GitHub链接秒出代码知识图谱,今天涨了857星
人工智能·gpt·安全·ai·大模型·ai编程
chaofan9801 天前
GPT-5.5 领衔 Image 2.0:像素级控制时代,AI 绘图告别开盲盒
开发语言·人工智能·python·gpt·自动化·api
chaofan9801 天前
GPT-5.5 深度评测:15项基准测试全优,视觉理解精度跃升 42%
大数据·人工智能·gpt·计算机视觉·api
ai大模型中转api测评1 天前
解密 GPT-5.5:原生多模态架构如何重定义 AI 逻辑推理与精准制图
大数据·人工智能·gpt·架构·api