一、两种身份认证方式

Claude Code安装完成后,首次运行需要完成身份认证。Claude Code支持两种认证方式:OAuth订阅登录、API Key登录,分别对应不同的计费模式。

OAuth订阅登录API Key登录
登录认证方式浏览器跳转Anthropic账户授权设置ANTHROPIC_API_KEY环境变量
计费模式预付费,套餐订阅(Pro、Max5、Max20)后付费(按token用量计费)
计费透明度按“消息数”限额,token用量不可见按token计费,可精确计算成本
额度限制滚动5小时窗口限额受组织级TPM/RPM限制
适用人群个人开发者、轻度用户团队/企业、重度用户、需精细控制成本的用户

首次登录时Claude Code会提示你选择哪种认证方式:

1、Claude account with subscription(订阅方式登录)

2、Anthropic Console account(控制台账号)

3、3rd-party platform(第三方平台账号)

二、OAnth订阅方式登录

如果选择第1种登录方式,将会跳转到浏览器,弹出认证页面。

选择【Authorize】后,按照提示输入相应的账号和密码。

OAuth授权完成后,Claude Code会将获取到的OAuth Token(包含Access Token和Refresh Token)保存在本地。macOS上凭证存储在系统钥匙串(Keychain)中(加密保护),Linux 和Windows上则存储在~/.claude/.credentials.json文件中。后续启动 Claude Code时,程序会自动读取本地凭证完成身份验证,无需重复登录——除非Token过期或主动退出登录(/logout)。

三、API Key登录方式

如果选择第2种登录方式,那么首次运行时输入API Key即可。

当然,如果你不希望电脑记住密钥,则可以每次先设置环境变量,再启动Claude Code。

设置环境变量:
export ANTHROPIC_API_KEY="sk-ant-api03-xxxxxxxxxxxx"

与OAuth不同,API Key不涉及浏览器跳转。它的本质是将密钥写入环境变量或本地配置文件。如果通过设置环境变量,密钥仅在当前终端会话中有效,关闭终端即失效。如果在首次运行claude时,交互式输入API Key,Claude Code会将其持久化保存到~/.claude/settings.json的env节点中,后续启动自动读取。

注意:API Key等同于你的账号密码,泄露后他人可以盗用你的账号产生费用。切勿将API Key提交到Git仓库或分享给他人。如果不慎泄露,应立即在Anthropic Console中轮换密钥。