Codex 登录问题排查:OAuth 回调失败怎么办

Codex CLI 登录卡住多数是浏览器与终端网络出口不一致导致的 OAuth 回调失败。本文给出登录流程的原理与逐步排查方法。

直接回答:Codex 登录失败九成是「浏览器和终端不同网」:登录在浏览器完成,凭证要回调给终端里的本地服务,两者网络出口不一致回调就会失败。解决:开启 TUN 模式统一全局出口,再执行登录。

登录流程的原理

codex 首次运行时会:① 在本地起一个回调端口 → ② 打开浏览器完成 ChatGPT OAuth 授权 → ③ 授权结果回调到本地端口 → ④ 凭证写入本地配置。任何一步的网络不一致都会卡住——最典型的是浏览器走了代理、终端没走(或反过来)。

逐步排查

  1. 统一出口:客户端开 TUN 模式(推荐),或确保终端已设置 HTTP_PROXY/HTTPS_PROXY 且浏览器走同一代理;
  2. 验证:curl -s ipinfo.io 与浏览器访问 ipinfo.io 显示相同出口 IP;
  3. 重新登录:执行登录命令,浏览器授权后回终端确认成功;
  4. 仍失败:检查本地回调端口是否被占用、杀毒/防火墙是否拦截本地回环连接。

登录成功后连不上?

那是另一类问题——线路丢包或出口跳动,见Codex 无法连接怎么办与Codex 网络环境指南。适合 CLI 的机场见 Codex 机场推荐。

本文提到的机场

二猫云

三网优化 IEPL 专线机场,联通/电信/移动全网入口优化,主打 ¥20/月 130GB,AI 与流媒体全解锁,不限设备。

9.4
最低价格
¥20/月 起
流量
130GB 起
线路
三网优化 / IEPL 专线 / 特色直连 / 优质中转
节点
70+ 个 · 6 个地区
时长
运营约 4 年
设备
不限
AI:Claude / Claude Code / ChatGPT 流媒体:Netflix 等

适合:三网用户、日常与 AI 用户、大流量用户

常见问题

浏览器授权成功但终端没反应?

回调地址是本地端口,若终端与浏览器出口不一致或本地端口被占用,回调就丢了。开 TUN 模式统一出口后重新 codex login。

提示账号无权限?

Codex 需要 ChatGPT Plus/Pro/Team 等符合条件的订阅,免费账号无法使用;确认订阅状态后重试。

公司网络登录不上?

防火墙可能拦截回调端口或代理协议。换 443 端口的 Trojan 节点,或先用手机热点完成登录(凭证会保留)。