תיעוד 58
אימות
התחבר ל-Claude Code והגדר אימות עבור יחידים, צוותים וארגונים.
Claude Code תומך במספר שיטות אימות בהתאם להגדרה שלך. משתמשים יחידים יכולים להתחבר באמצעות חשבון Claude.ai, בעוד שצוותים יכולים להשתמש ב-Claude for Teams או Enterprise, ב-Claude Console, או בספק ענן כמו Amazon Bedrock, Google Cloud's Agent Platform, או Microsoft Foundry.
#התחברות ל-Claude Code
לאחר התקנת Claude Code, הרץ claude בטרמינל שלך. בהפעלה הראשונה, Claude Code פותח חלון דפדפן כדי שתוכל להתחבר. אם הגדרת את משתנה הסביבה ANTHROPIC_API_KEY, Claude Code מדלג על בקשת ההתחברות ומבקש ממך לאשר את המפתח במקום זאת.
אם הדפדפן אינו נפתח באופן אוטומטי, לחץ על c כדי להעתיק את כתובת ה-URL של ההתחברות ללוח הגזירים שלך, ולאחר מכן הדבק אותה בדפדפן שלך.
אם הדפדפן שלך מציג קוד התחברות במקום לבצע הפניה מחדש לאחר הכניסה, הדבק אותו בטרמינל בהנחיה Paste code here if prompted. דבר זה קורה כאשר הדפדפן אינו מצליח להגיע לשרת ה-callback המקומי של Claude Code, תופעה הנפוצה ב-WSL2, בהפעלות SSH ובקונטיינרים.
כאשר ההתחברות מסתיימת, הטרמינל מציג Login successful ומבקש ממך ללחוץ על Enter כדי להמשיך.
באפשרותך לבצע אימות באמצעות כל אחד מסוגי החשבונות הבאים:
- מנוי Claude Pro או Max: התחבר באמצעות חשבון ה-Claude.ai שלך. ניתן להירשם בכתובת claude.com/pricing.
- Claude for Teams או Enterprise: התחבר באמצעות חשבון ה-Claude.ai שאליו הוזמנת על ידי מנהל הצוות שלך.
- Claude Console: התחבר באמצעות פרטי הכניסה שלך ל-Console. מנהל המערכת שלך חייב להזמין אותך תחילה. באפשרותך להתחבר עם או ללא יצירת מפתח API.
- ספקי ענן: אם הארגון שלך משתמש ב-Amazon Bedrock, Google Cloud's Agent Platform, או Microsoft Foundry, הגדר את משתני הסביבה הנדרשים לפני הרצת
claude, או בחר ב-3rd-party platform בהנחיית ההתחברות, מה שמפעיל אשף הגדרה אינטראקטיבי עבור Bedrock ו-Vertex AI. אין צורך בהתחברות דרך הדפדפן. - שער ענן (Cloud gateway): אם הארגון שלך מפעיל Claude apps gateway באירוח עצמי, היכנס באמצעות SSO ארגוני דרך
/login. הטוקן שהופק על ידי השער הוא האישור היחיד של ההפעלה.
מנהלי מערכת יכולים להנחות באיזו שיטת התחברות מפתחים ישתמשו ולחייב שהתחברויות ל-claude.ai ישתייכו לארגון ספציפי, ראה הגבלת התחברות לארגון שלך.
כדי להתנתק ולבצע אימות מחדש, הקלד /logout בהנחיה של Claude Code. התנתקות מאפסת גם את מצב ההגדרה של ההפעלה הראשונה, כך שבפעם הבאה שתריץ את claude הוא ידריך אותך שוב בתהליך ההתחברות וההגדרה.
אם אתה נתקל בבעיות בהתחברות, ראה פתרון בעיות אימות.
#הגדרת אימות צוותי
עבור צוותים וארגונים, באפשרותך להגדיר גישה ל-Claude Code באחת מהדרכים הבאות:
- Claude for Teams או Enterprise, מומלץ למרבית הצוותים
- Claude Console
- Claude apps gateway, שער באירוח עצמי שמחבר מפתחים באמצעות ה-IdP שלך ומנתב הסקת מודלים אל ספק הענן שאתה מגדיר
- Amazon Bedrock
- Google Cloud's Agent Platform
- Microsoft Foundry
#Claude for Teams או Enterprise
Claude for Teams ו-Claude for Enterprise מספקים את החוויה הטובה ביותר עבור ארגונים המשתמשים ב-Claude Code. חברי הצוות מקבלים גישה הן ל-Claude Code והן ל-Claude באינטרנט עם חיוב וניהול צוות מרכזיים.
- Claude for Teams: תוכנית בשירות עצמי הכוללת תכונות שיתוף פעולה, כלי ניהול וניהול חיוב. מומלצת לצוותים קטנים יותר.
- Claude for Enterprise: מוסיפה SSO, לכידת דומיינים (domain capture), הרשאות מבוססות תפקידים, API תאימות והגדרות מדיניות מנוהלות עבור תצורות Claude Code כלל-ארגוניות. מומלצת לארגונים גדולים יותר עם דרישות אבטחה ותאימות.
- הרשמה: הירשם ל-Claude for Teams או פנה למכירות עבור Claude for Enterprise.
- הזמנת חברי צוות: הזמן חברי צוות מלוח הבקרה של מנהל המערכת.
- התקנה והתחברות: חברי הצוות מתקינים את Claude Code ומתחברים באמצעות חשבונות ה-Claude.ai שלהם.
#אימות באמצעות Claude Console
עבור ארגונים המעדיפים חיוב מבוסס API, ניתן להגדיר גישה דרך ה-Claude Console.
- יצירה או שימוש בחשבון Console: השתמש בחשבון Claude Console הקיים שלך או צור חשבון חדש.
- הוספת משתמשים: באפשרותך להוסיף משתמשים בכל אחת משתי השיטות:
- הזמנה מרוכזת של משתמשים מתוך ה-Console:
Settings -> Members -> Invite - הגדרת SSO
- הזמנה מרוכזת של משתמשים מתוך ה-Console:
- הקצאת תפקידים: בעת הזמנת משתמשים, הקצה אחד מהבאים:
- תפקיד Claude Code: משתמשים יכולים ליצור מפתחות API של Claude Code בלבד
- תפקיד Developer: משתמשים יכולים ליצור כל סוג של מפתח API
- משתמשים משלימים את ההגדרה: כל משתמש מוזמן צריך:
- לקבל את ההזמנה ל-Console
- לבדוק דרישות מערכת
- להתקין את Claude Code
- להתחבר באמצעות פרטי הכניסה של חשבון ה-Console
#התחברות ללא מפתח API
באפשרותך להתחבר לחשבון ה-Console שלך ללא יצירת מפתח API, גם כאשר הארגון שלך אינו מאפשר למפתחים ליצור מפתחות. בחר בחשבון Anthropic Console בהנחיית /login ו-Claude Code ישאל אותך כיצד ברצונך להתחבר. דורש את Claude Code בגרסה v2.1.242 ומעלה. שני הנתיבים מחברים אותך ל-Console בדפדפן ונבדלים במה ש-Claude Code שומר לאחר מכן:
- התחברות באמצעות חשבון ה-Console שלך, מסומן כ-
(recommended): Claude Code שומר את טוקן ה-OAuth מאותה התחברות ומאחסן אותו בתור פרופיל Anthropic. הוא אינו יוצר מפתח API - יצירת מפתח API, מסומן כ-
(legacy): Claude Code יוצר עבורך מפתח API של Console ומאחסן אותו יחד עם שאר האישורים שלך
בפועל, הפרופיל שומר התחברות OAuth בעוד שמפתח API הוא אישור סטטי: Claude Code מרענן את התחברות הפרופיל באופן אוטומטי, וכאשר הרענון נכשל, בקשות נכשלות עם השגיאה Anthropic profile login expired עד שתתחבר שוב.
אינך מקבל את הבחירה בכל מכונה. Claude Code יוצר מפתח API מבלי לשאול במקרים הבאים:
- אתה מפעיל מול ספק ענן, כגון Amazon Bedrock, Google Cloud's Agent Platform, או Microsoft Foundry או Claude Platform on AWS
- קובץ הגדרות כלשהו מגדיר את
forceLoginOrgUUID, או מגדיר אתforceLoginMethodכ-"claudeai"או"console" - מקור הגדרות מנוהל במכונה שלך, כגון קובץ ההגדרות המנוהל, פרופיל MDM או ההגדרות המנוהלות על ידי שרת שנשמרו במטמון, קיים אך Claude Code אינו יכול לקרוא אותו ואף מקור מנוהל אחר אינו מספק מדיניות
בטל את הגדרת ANTHROPIC_API_KEY לפני שאתה מתחבר ללא מפתח. פרופיל שנכתב על ידי התחברות ה-Console של Claude Code עצמו, או על ידי ant auth login של ה-CLI של Claude Platform, הוא אותו סוג אישור, ולכן התחברות חוזרת מחליפה אותו.
לאחר שאתה מתחבר ללא מפתח, יש ברשותך פרופיל במקום מפתח API שמור:
- איזה פרופיל נכתב: Claude Code כותב את הפרופיל ששמו צוין ב-
ANTHROPIC_PROFILE, או את הפרופיל הפעיל שלך, אוdefault. אם פרופיל זה הוא פרופיל פדרציה, Claude Code דוחה את ההתחברות במקום לדרוס אותו - ממה זה מנתק אותך: Claude Code מנתק אותך מכל התחברות claude.ai המאוחסנת במכונה
- כיצד לבטל זאת: הרץ
/logout, פעולה שמסירה ומבטלת את האישור שהתחברות זו כתבה
אם הארגון שלך משתמש ב-הגדרות מנוהלות שרת, הן חלות על התחברות זו ב-Claude Code בגרסה v2.1.257 ומעלה.
כל שאר ההיבטים הנוגעים לפרופילים חלים על התחברות זו, כולל מיקומו בדירוג מול האישורים האחרים שלך, שורת Profile שמתקבלת ב-/status, והתכונות הדורשות התחברות claude.ai. ראה פרופילי Anthropic ואישורי פדרציה.
#אימות ספק ענן
עבור צוותים המשתמשים ב-Amazon Bedrock, Google Cloud's Agent Platform, או Microsoft Foundry:
- ביצוע הגדרת הספק: פעל לפי התיעוד של Amazon Bedrock, התיעוד של Google Cloud's Agent Platform, או התיעוד של Microsoft Foundry.
- הפצת ההגדרות: הפץ את משתני הסביבה ואת ההנחיות ליצירת אישורי ענן למשתמשים שלך. קרא עוד על האופן שבו ניתן לנהל הגדרות כאן.
- התקנת Claude Code: משתמשים יכולים להתקין את Claude Code.
#הגבלת התחברות לארגון שלך
כדי לחייב שהתחברויות claude.ai של מפתחים ישתייכו לארגון Anthropic ספציפי, הגדר את forceLoginMethod ואת forceLoginOrgUUID ב-הגדרות מנוהלות. הגדר את forceLoginOrgUUID למזהה הארגון שלך, המוצג ב-הגדרות הניהול של claude.ai עבור ארגוני Claude for Teams או Enterprise. Claude Code מדווח על שגיאה עבור התחברות claude.ai לכל ארגון אחר ויוצא בעת ההפעלה אם אישור ה-claude.ai שבשימוש שייך לארגון שאינו מופיע ברשימה.
עבור התחברויות ל-Claude Console, Claude Code משתמש ב-forceLoginOrgUUID כדי לבחור מראש את הארגון בדף הכניסה של Console כאשר אתה מגדיר אותו למזהה ארגון יחיד ב-Console, המוצג בכתובת platform.claude.com/settings/organization. הוא אינו בודק לאיזה ארגון שייך אישור ה-Console שנוצר, בעת ההתחברות או בעת ההפעלה, ומפתח שהתחבר עם חשבון Console לפני שפרסת את המפתחות נשאר מחובר.
אם תגדיר את forceLoginOrgUUID בקובץ הגדרות כלשהו, Claude Code מפסיק להציע את ההתחברות ל-Console ללא מפתח בהפעלות שקובץ זה חל עליהן ויוצר מפתח API במקום זאת. כדי להפנות מפתחים להתחברות claude.ai במקום זאת, הגדר את forceLoginMethod ל-"claudeai".
מפתחים יכולים להתחבר מכמה נתיבים: תהליך /login בטרמינל, תוסף VS Code, ה-Agent SDK, הפקודה claude setup-token, הפקודה /install-github-app, והתחברות דרך שער עבור ארגונים המנתבים דרך שער ענן. ב-Claude Code בגרסה v2.1.212 ומעלה, כל נתיב מחיל את forceLoginMethod. לפני v2.1.212, רק התחברויות בטרמינל החילו מפתח כלשהו. במסך ההתחברות האינטראקטיבי של הטרמינל, שאליו מגיעים באמצעות /login או בעת תהליך הקליטה בהפעלה ראשונה, Claude Code בוחר מראש בשיטת claudeai או console מבלי לאכוף אותה, כך שגם כאשר forceLoginMethod מוגדר ל-"claudeai", מפתח עדיין יכול להשלים שם התחברות ל-Console. הנתיבים נבדלים ביחס ל-forceLoginOrgUUID:
- התחברויות דרך הטרמינל, תוסף VS Code ו-Agent SDK: מאמתות את
forceLoginOrgUUIDעבור התחברויות חשבון claude.ai claude setup-tokenו-/install-github-app: אוכפים רק אתforceLoginMethod, ולכן הם יכולים להפיק טוקן בארגון אחר- התחברות דרך שער: נבחרת באמצעות
forceLoginMethod: "gateway"ולא מוגבלת על ידה, ואינה מבצעת אימות מול ארגון Anthropic, ולכןforceLoginOrgUUIDאינו חל. השתמש בספק הזהויות של השער שלך כדי להגביל את הגישה
פרוס את המפתחות באמצעות כלי ניהול המכשירים שלך. הגדרות מנוהלות שרת מגיעות רק לחשבונות שכבר אומתו בארגון שלך, ולכן הן אינן יכולות לנתב מחדש את ההתחברות הראשונה של מפתח. אם הארגון שלך מפיץ גם הגדרות מנוהלות שרת, הגדר את המפתחות בשני המקומות: מקורות של הגדרות מנוהלות אינם מתמזגים, והגדרות מנוהלות שרת שנשמרו במטמון מחליפות את הקובץ המנוהל במכשיר, למעט מספר חריגים לפי מפתח. forceLoginOrgUUID והערכים "claudeai" ו-"console" של forceLoginMethod אינם בין החריגים הללו, לכן שמור אותם בשני המקומות.
המפתחות קובעים גם האם הפעלה שאינה משתמשת באישור התחברות יכולה להתחיל. ראה forceLoginOrgUUID במדריך ההגדרות עבור ההתנהגות המלאה.
ANTHROPIC_API_KEY,ANTHROPIC_AUTH_TOKEN, אוapiKeyHelper: נחסמים בעת ההפעלה, מכיוון שלא ניתן לאמת חברות בארגון עבור אישור סביבה- הפעלות ספק ענן כגון Amazon Bedrock: אינן נחסמות, משום שהן מבצעות אימות מול ספק הענן שלך. הגבל אותן באמצעות מדיניות ה-IAM של הענן שלך
- פרופיל Anthropic או אישורי פדרציה: אינם נחסמים, והמפתחות אינם בודקים לאיזה ארגון הפרופיל שייך
#ניהול אישורים
Claude Code מנהל בצורה מאובטחת את אישורי האימות שלך:
- מיקום אחסון:
- ב-macOS, אישורים מאוחסנים ב-macOS Keychain המוצפן. כאשר ה-Keychain דוחה את הכתיבה, כגון כאשר הוא נעול בהפעלת SSH, Claude Code מאחסן את פרטי ההתחברות שלך ב-
~/.claude/.credentials.jsonעם הרשאת קובץ0600במקום זאת, אותו אחסון המשמש אותו ב-Linux. התחברות ל-Console שיוצרת מפתח API נכשלת עד שה-Keychain יהיה זמין לכתיבה. כדי להחזיר את ההתחברות שלך ל-Keychain, פעל לפי צעדי השחזור. - ב-Linux, אישורים מאוחסנים ב-
~/.claude/.credentials.jsonעם הרשאת קובץ0600. - ב-Windows, אישורים מאוחסנים ב-
%USERPROFILE%\.claude\.credentials.jsonויורשים את בקרות הגישה של ספריית פרופיל המשתמש שלך, שמגבילה את הקובץ לחשבון המשתמש שלך כברירת מחדל. - אם הגדרת את משתנה הסביבה
CLAUDE_CONFIG_DIR, Claude Code שומר את הקובץ.credentials.jsonתחת ספרייה זו במקום זאת, כולל הקובץ שנכתב במנגנון הגיבוי של macOS, ומצמיד את רשומת ה-macOS Keychain לספרייה זו גם כן, כך שהפעלה עםCLAUDE_CONFIG_DIRשונה תקרא רשומה אחרת. - Claude Code מנהל את
.credentials.jsonבאמצעות/loginו-/logout. כדי לנתב בקשות דרך נקודת קצה מותאמת אישית של ה-API, הגדר את משתנה הסביבהANTHROPIC_BASE_URLבמקום זאת.
- ב-macOS, אישורים מאוחסנים ב-macOS Keychain המוצפן. כאשר ה-Keychain דוחה את הכתיבה, כגון כאשר הוא נעול בהפעלת SSH, Claude Code מאחסן את פרטי ההתחברות שלך ב-
- סוגי אימות נתמכים: אישורי Claude.ai, אישורי Claude API, אימות Microsoft Foundry Auth, אימות Bedrock Auth, אימות Vertex Auth, פרופיל Anthropic ואישורי Workload Identity Federation, וטוקנים של הפעלת Claude apps gateway.
- סקריפטים מותאמים אישית לאישורים: הגדר את ההגדרה
apiKeyHelperכדי להריץ סקריפט מעטפת שמחזיר מפתח API. - מרווחי רענון: Claude Code מריץ מחדש את
apiKeyHelperלאחר חמש דקות כברירת מחדל. הגדר את משתנה הסביבהCLAUDE_CODE_API_KEY_HELPER_TTL_MSעבור מרווחי רענון מותאמים אישית. ראהapiKeyHelperעבור שאר המקרים שבהם Claude Code מריץ מחדש את כלי העזר. - הודעה על כלי עזר איטי: אם נדרשות ל-
apiKeyHelperיותר מ-10 שניות כדי להחזיר מפתח, Claude Code מציג הודעת אזהרה בשורת ההנחיה המציגה את הזמן שחלף. אם אתה רואה הודעה זו בקביעות, בדוק האם ניתן לייעל את סקריפט האישורים שלך. - כשלי כלי עזר: כאשר הסקריפט יוצא עם שגיאה, מגיע לפסק זמן או אינו מדפיס דבר, בקשות נכשלות עם השגיאה
Your apiKeyHelper script is failingתוך שלושה ניסיונות. לפני v2.1.208, כשלי כלי עזר הופיעו כשגיאת 401 כללית לאחר כעשרה ניסיונות חוזרים שקטים.
apiKeyHelper, ANTHROPIC_API_KEY ו-ANTHROPIC_AUTH_TOKEN חלים על ה-CLI ועל הממשקים העוטפים אותו, כולל תוסף VS Code, ה-Agent SDK ו-GitHub Actions. יישום Claude Desktop והפעלות ענן אינם קוראים ל-apiKeyHelper ואינם קוראים משתני סביבה אלה: הם משתמשים ב-OAuth, למעט הפעלות של יישום שולחן העבודה שמריצות תצורת הסקת מודלים של צד שלישי, המבצעות אימות באמצעות האישור של אותה תצורה.
#חידוש התחברות שתוקפה עומד לפוג
כאשר להתחברות שיצרת באמצעות /login נותרו פחות משלושה ימים עד לפקיעת התוקף, Claude Code מציג אזהרה בעת ההפעלה: Your login expires in 3 days · run /login to renew. דורש את Claude Code בגרסה v2.1.203 ומעלה. לפני v2.1.217, האזהרה הופיעה חמישה ימים מראש.
הרץ /login כדי לחדש. האזהרה היא לידיעה בלבד ולעולם אינה חוסמת בקשה: האימות ממשיך לפעול עד שההתחברות פגה בפועל. משך החיים של ההתחברות עצמה אינו משתנה, האזהרה המוקדמת היא התוספת של גרסה v2.1.203.
ברגע שההתחברות השמורה פגה ואינה ניתנת לרענון, כל בקשת מודל נכשלת עם השגיאה Login expired · Please run /login עד שתתחבר שוב. לפני v2.1.206, Claude Code דיווח על התחברות שפג תוקפה בבקשות מודל כשגיאת מודל במקום זאת.
באפשרותך לבדוק מצב זה לפני שבקשה נכשלת: הפקודה /status מציגה שורת Login שבה כתוב Expired: log in again, בתוספת הארגון והאימייל שנשמרו עבור ההתחברות שפג תוקפה. השורה מופיעה רק כאשר התחברות שמורה של claude.ai או Claude Console היא האישור הפעיל. השורה דורשת את Claude Code בגרסה v2.1.210 ומעלה.
האזהרה מופיעה רק כאשר התחברות claude.ai או Claude Console היא האישור הפעיל, ולא כאשר ספק ענן, ANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN, או apiKeyHelper מספקים את האישור.
חידוש מוקדם חשוב במיוחד עבור הפעלות הפועלות ללא השגחה. הפעלת רקע בתצוגת סוכן או הפעלת שלט רחוק הנמשכת מעבר לתוקף ההתחברות תפסיק להתקדם ברגע שיפוג תוקף האישור, ולא תוכל להתאושש עד שתתחבר שוב.
#סדר קדימויות באימות
כאשר קיימים מספר אישורים, Claude Code בוחר אחד לפי הסדר הבא:
- אישורי ספק ענן, כאשר
CLAUDE_CODE_USE_BEDROCK,CLAUDE_CODE_USE_VERTEX, אוCLAUDE_CODE_USE_FOUNDRYמוגדר. ראה אינטגרציות צד שלישי להגדרה. - משתנה הסביבה
ANTHROPIC_AUTH_TOKEN. נשלח בתור כותרתAuthorization: Bearer. השתמש בו בעת ניתוב דרך שער LLM או פרוקסי המבצע אימות באמצעות טוקני bearer במקום מפתחות API של Anthropic. - משתנה הסביבה
ANTHROPIC_API_KEY. נשלח בתור כותרתX-Api-Key. השתמש בו עבור גישת API ישירה ל-Anthropic עם מפתח מתוך Claude Console. במצב אינטראקטיבי, תתבקש פעם אחת לאשר או לדחות את המפתח, והבחירה שלך תישמר. כדי לשנות זאת מאוחר יותר, השתמש במתג "Use custom API key" ב-/config. המתג מופיע רק כאשרANTHROPIC_API_KEYמוגדר בסביבה שלך. במצב לא-אינטראקטיבי (-p), המפתח נמצא תמיד בשימוש כאשר הוא קיים. - פלט הסקריפט
apiKeyHelper. השתמש בו עבור אישורים דינמיים או מתחלפים, כגון טוקנים קצרי מועד שנמשכו מכספת. - משתנה הסביבה
CLAUDE_CODE_OAUTH_TOKEN. טוקן OAuth ארוך טווח שנוצר על ידיclaude setup-token. השתמש בו עבור צינורות CI ותסריטים שבהם התחברות אינטראקטיבית בדפדפן אינה זמינה. אם תריץ את/loginבזמן שהמשתנה מוגדר, Claude Code מעביר את ההפעלה הנוכחית להתחברות החדשה, אך יקרא את המשתנה מחדש בכל הפעלה חדשה עד שתסיר אותו מפרופיל המעטפת שלך או מבלוק ה-envשל קובץ הגדרות. - פרופיל Anthropic ואישורי פדרציה, האישורים המשמשים את ה-CLI של
antואת Workload Identity Federation. פרופיל שנכתב על ידיant auth loginמדורג כאן רק כאשר אתה מציין את שמו ב-ANTHROPIC_PROFILE, אחרת הוא מדורג מתחת ל-/login. ראה פרופילי Anthropic ואישורי פדרציה. - אישורי OAuth של מנוי מתוך
/login. זוהי ברירת המחדל עבור משתמשי Claude Pro, Max, Team ו-Enterprise.
הפעלת Claude apps gateway מחוברת יושבת מחוץ לרשימה זו: היא בחירת ספק בדומה ל-Amazon Bedrock או Google Cloud's Agent Platform, והיא מדורגת מעליהם. כאשר קיימת הפעלת שער, ה-CLI מבצע אימות באמצעות טוקן השער גם אם CLAUDE_CODE_USE_BEDROCK, CLAUDE_CODE_USE_VERTEX, או CLAUDE_CODE_USE_FOUNDRY מוגדר, ומקורות אישורים שלמעלה כגון טוקן bearer, מפתח API, apiKeyHelper ופרופילים אינם בשימוש.
אם ההגדרות המנוהלות של המכונה שלך מגדירות את forceLoginMethod ל-"gateway" או מגדירות את forceLoginGatewayUrl, ואינך בוחר ספק ענן באמצעות משתנה כמו CLAUDE_CODE_USE_BEDROCK או CLAUDE_CODE_USE_VERTEX, ההפעלה שלך משתמשת אך ורק בהתחברות לשער. Claude Code מדלג על מקורות האישורים האחרים ומבקש ממך להתחבר באמצעות /login. ראה Administrator policy requires a Cloud gateway sign-in למידע על מה שמוצג בכל אישור שנותר. לפני גרסה v2.1.261, או לפני גרסה v2.1.265 במכונה שמגדירה רק את forceLoginGatewayUrl, Claude Code השתמש בהתחברות שמורה שנותרה במכונות אלו עד שהתחברת לשער.
אם יש לך מנוי Claude פעיל אך מוגדר אצלך גם ANTHROPIC_API_KEY בסביבה, Claude Code משתמש במפתח ה-API ברגע שאישרת אותו. דבר זה עלול לגרום לכשלי אימות אם המפתח שייך לארגון מושבת או שפג תוקפו.
הרץ unset ANTHROPIC_API_KEY כדי לחזור למנוי שלך, ובדוק את /status כדי לוודא איזו שיטה פעילה. כאשר מוגדרים גם התחברות וגם מפתח API, הפקודה /status מסמנת את האישור שאינו בשימוש.
Claude Code on the Web משתמש תמיד באישורי המנוי שלך. אם תגדיר את ANTHROPIC_API_KEY או ANTHROPIC_AUTH_TOKEN בסביבת ה-sandbox, הדבר לא יעקוף את אישורי המנוי שלך.
#פרופילי Anthropic ואישורי פדרציה
פרופיל הוא קובץ תצורת אישורים בעל שם ב-ספריית ההגדרות של Anthropic, כברירת מחדל ~/.config/anthropic ב-macOS וב-Linux או %APPDATA%\Anthropic ב-Windows. מצב האימות של פרופיל הוא oidc_federation כאשר אתה מגדיר אותו עבור Workload Identity Federation (WIF), או user_oauth כאשר ant auth login כתב אותו או כאשר התחברת לחשבון Console ללא מפתח API.
Claude Code אינו קורא פרופילים או משתני פדרציה ב-מצב בסיסי, ב-Claude Desktop או בהפעלות ענן. בהפעלות אלו, /status אינו מציג שורת Profile.
Claude Code בודק שלושה מקורות בסדר זה ועוצר בראשון שמוגדר. הטבלה מציגה מה מגדיר כל מקור והיכן הוא מדורג ביחס לאישור ה-/login שלך.
| מקור | מוגדר על ידי | דירוג מול /login |
|---|---|---|
| פרופיל בעל שם | ANTHROPIC_PROFILE | מעל, ללא תלות במצב האימות שיש לפרופיל |
| משתני פדרציה | ANTHROPIC_FEDERATION_RULE_ID ו-ANTHROPIC_ORGANIZATION_ID, שניהם מוגדרים | מעל |
| פרופיל פעיל | קובץ active_config בספריית ההגדרות שלך, או פרופיל בשם default | מעל כאשר מצב האימות שלו הוא oidc_federation, מתחת לאישור /login תקין כאשר מצב האימות שלו הוא user_oauth |
כלל ה-user_oauth מונע מפרופיל ant auth login שנותר להעביר את הבקשות שלך מהחשבון שאליו התחברת באמצעות /login. עבור משתני הפדרציה, Claude Code קורא גם את המשתנים האחרים ב-מדריך ה-WIF, כגון ANTHROPIC_IDENTITY_TOKEN_FILE, כאשר הוא מבצע החלפה של טוקן הזהות שלך. עבור מבנה קובץ הפרופיל, ראה את מדריך ה-WIF.
כדי לוודא באיזה מקור בחר Claude Code, הרץ /status. שורת Profile מציינת את שם המקור במקום שורת Login method. כאשר הפרופיל הוא האישור שבשימוש, שורות Organization ו-Email מציגות את החשבון שלו.
אם תפעיל את Claude Code עם --debug, הוא יכתוב בנוסף שורת Using Anthropic profile auth עם שם המקור ליומן הניפוי בנתיב ~/.claude/debug/<session-id>.txt. כאשר Claude Code מדלג על פרופיל פעיל מסוג user_oauth משום שיש לך אישור /login תקין, הוא כותב אזהרה ליומן הניפוי המציינת שהוא משתמש בהתחברות claude.ai במקום זאת.
כאשר התחברות של פרופיל מסוג user_oauth פגה ו-Claude Code אינו יכול לחדש אותה, בקשות נכשלות עם השגיאה Anthropic profile login expired.
תכונות הזקוקות להתחברות ה-claude.ai שלך, כגון מחברי claude.ai ו-/schedule, אינן זמינות כאשר אחד המקורות הללו נבחר. כדי למנוע מ-Claude Code לבחור מקור:
- פרופיל בעל שם או משתני פדרציה: בטל את הגדרת
ANTHROPIC_PROFILE, או בטל את ההגדרה של אחד ממשתני הפדרציה - פרופיל פעיל: הרץ
/logoutעבור פרופיל מסוגuser_oauthשאת האישור הנוכחי שלו כתבת על ידי התחברות לחשבון Console ללא מפתח API, הרץant auth logoutעבור פרופיל שהאישור הנוכחי שלו נכתב על ידיant auth login, או מחק את קובץ הפרופיל מ-configs/בספריית ההגדרות שלך עבור כל אחד ממצבי האימות
#יצירת טוקן ארוך טווח
עבור צינורות CI, סקריפטים או סביבות אחרות שבהן התחברות אינטראקטיבית בדפדפן אינה זמינה, צור טוקן OAuth בתוקף לשנה אחת באמצעות claude setup-token:
claude setup-tokenהפקודה פותחת את אותו תהליך הרשאה בדפדפן כמו /login, והטוקן מודפס לטרמינל לאחר שתאשר גישה בדפדפן. היא אינה שומרת את הטוקן בשום מקום. העתק אותו והגדר אותו כמשתנה הסביבה CLAUDE_CODE_OAUTH_TOKEN בכל מקום שבו ברצונך לבצע אימות:
export CLAUDE_CODE_OAUTH_TOKEN=your-tokenטוקן זה מבצע אימות באמצעות מנוי ה-Claude שלך ודורש תוכנית Pro, Max, Team, או Enterprise. הוא יכול לבצע בקשות מודל בלבד, ולכן אינו יכול ליצור הפעלות שלט רחוק או למשוך מחברי claude.ai. שרתי MCP שתגדיר באופן מקומי ימשיכו לעבוד.
מצב בסיסי אינו קורא את CLAUDE_CODE_OAUTH_TOKEN. אם הסקריפט שלך מעביר את --bare, בצע אימות באמצעות ANTHROPIC_API_KEY או apiKeyHelper במקום זאת.