一、两种身份认证方式
Claude Code安装完成后,首次运行需要完成身份认证。Claude Code支持两种认证方式:OAuth订阅登录、API Key登录,分别对应不同的计费模式。
| OAuth订阅登录 | API Key登录 | |
| 登录认证方式 | 浏览器跳转Anthropic账户授权 | 设置ANTHROPIC_API_KEY环境变量 |
| 计费模式 | 预付费,套餐订阅(Pro、Max5、Max20) | 后付费(按token用量计费) |
| 计费透明度 | 按“消息数”限额,token用量不可见 | 按token计费,可精确计算成本 |
| 额度限制 | 滚动5小时窗口限额 | 受组织级TPM/RPM限制 |
| 适用人群 | 个人开发者、轻度用户 | 团队/企业、重度用户、需精细控制成本的用户 |
首次登录时Claude Code会提示你选择哪种认证方式:
1、Claude account with subscription(订阅方式登录)
2、Anthropic Console account(控制台账号)
3、3rd-party platform(第三方平台账号)

二、OAnth订阅方式登录
如果选择第1种登录方式,将会跳转到浏览器,弹出认证页面。

选择【Authorize】后,按照提示输入相应的账号和密码。
OAuth授权完成后,Claude Code会将获取到的OAuth Token(包含Access Token和Refresh Token)保存在本地。macOS上凭证存储在系统钥匙串(Keychain)中(加密保护),Linux 和Windows上则存储在~/.claude/.credentials.json文件中。后续启动 Claude Code时,程序会自动读取本地凭证完成身份验证,无需重复登录——除非Token过期或主动退出登录(/logout)。
三、API Key登录方式
如果选择第2种登录方式,那么首次运行时输入API Key即可。
当然,如果你不希望电脑记住密钥,则可以每次先设置环境变量,再启动Claude Code。
设置环境变量:
export ANTHROPIC_API_KEY="sk-ant-api03-xxxxxxxxxxxx"
与OAuth不同,API Key不涉及浏览器跳转。它的本质是将密钥写入环境变量或本地配置文件。如果通过设置环境变量,密钥仅在当前终端会话中有效,关闭终端即失效。如果在首次运行claude时,交互式输入API Key,Claude Code会将其持久化保存到~/.claude/settings.json的env节点中,后续启动自动读取。
注意:API Key等同于你的账号密码,泄露后他人可以盗用你的账号产生费用。切勿将API Key提交到Git仓库或分享给他人。如果不慎泄露,应立即在Anthropic Console中轮换密钥。