Codex 登录问题排查:OAuth 回调失败怎么办
Codex CLI 登录卡住多数是浏览器与终端网络出口不一致导致的 OAuth 回调失败。本文给出登录流程的原理与逐步排查方法。
直接回答:Codex 登录失败九成是「浏览器和终端不同网」:登录在浏览器完成,凭证要回调给终端里的本地服务,两者网络出口不一致回调就会失败。解决:开启 TUN 模式统一全局出口,再执行登录。
登录流程的原理
codex 首次运行时会:① 在本地起一个回调端口 → ② 打开浏览器完成 ChatGPT OAuth 授权 → ③ 授权结果回调到本地端口 → ④ 凭证写入本地配置。任何一步的网络不一致都会卡住——最典型的是浏览器走了代理、终端没走(或反过来)。
逐步排查
- 统一出口:客户端开 TUN 模式(推荐),或确保终端已设置
HTTP_PROXY/HTTPS_PROXY且浏览器走同一代理; - 验证:
curl -s ipinfo.io与浏览器访问 ipinfo.io 显示相同出口 IP; - 重新登录:执行登录命令,浏览器授权后回终端确认成功;
- 仍失败:检查本地回调端口是否被占用、杀毒/防火墙是否拦截本地回环连接。
登录成功后连不上?
那是另一类问题——线路丢包或出口跳动,见Codex 无法连接怎么办与Codex 网络环境指南。适合 CLI 的机场见 Codex 机场推荐。
本文提到的机场
二猫云
三网优化 IEPL 专线机场,联通/电信/移动全网入口优化,主打 ¥20/月 130GB,AI 与流媒体全解锁,不限设备。
- 最低价格
- ¥20/月 起
- 流量
- 130GB 起
- 线路
- 三网优化 / IEPL 专线 / 特色直连 / 优质中转
- 节点
- 70+ 个 · 6 个地区
- 时长
- 运营约 4 年
- 设备
- 不限
AI:Claude / Claude Code / ChatGPT 流媒体:Netflix 等
适合:三网用户、日常与 AI 用户、大流量用户
常见问题
浏览器授权成功但终端没反应?
回调地址是本地端口,若终端与浏览器出口不一致或本地端口被占用,回调就丢了。开 TUN 模式统一出口后重新 codex login。
提示账号无权限?
Codex 需要 ChatGPT Plus/Pro/Team 等符合条件的订阅,免费账号无法使用;确认订阅状态后重试。
公司网络登录不上?
防火墙可能拦截回调端口或代理协议。换 443 端口的 Trojan 节点,或先用手机热点完成登录(凭证会保留)。