直接答案
把登录方式、凭据头、base URL 和配置持久化分开说明,避免常见的认证冲突和密钥泄露。
这篇内容解决什么问题
帮助用户选择正确的 Claude Code 认证方式并完成可验证的安全配置。
先区分四类认证来源
Claude Code 官方支持 Claude 订阅账号、Anthropic Console API 访问,以及文档列出的企业云提供商。组织还可以让 CLI 通过 LLM gateway 使用组织签发的凭据。
这些方式的计费、模型可见性和可用界面并不相同。第三方 gateway 的 API Key 不能被描述成 Claude 订阅,也不自动获得 claude.ai 网页、Remote Control 等账号功能。
- 订阅账号:通过浏览器完成 Claude 账号登录。
- Console:使用 API 访问和对应的计费账户。
- 云提供商:按各自官方集成配置身份与区域。
- LLM gateway:通过 base URL 与组织签发的 token/key 路由。
使用账号登录并核对状态
首次运行 claude 会引导浏览器认证。之后需要切换账号时,在交互会话运行 /login;退出已保存登录可运行 /logout。
认证后运行 /status,检查当前登录方法、模型和是否设置了 Anthropic base URL。不要仅凭“能够启动 CLI”判断请求走向。
claude/login
/status使用 API Key 时让密钥留在环境变量
ANTHROPIC_AUTH_TOKEN 会立即优先于已保存账号;ANTHROPIC_API_KEY 在 -p 非交互模式中直接使用,交互模式首次检测到时会询问是否采用并记住选择,可在 /config 中调整。
不要把真实 Key 写进仓库、教程截图、命令历史或可提交的 .claude/settings.json。示例中的占位符必须由用户在本地替换。
export ANTHROPIC_API_KEY='<your-api-key>'
claude$env:ANTHROPIC_API_KEY = '<your-api-key>'
claudeGateway token 与 API key 使用不同请求头
ANTHROPIC_AUTH_TOKEN 会作为 Authorization: Bearer 发送,ANTHROPIC_API_KEY 会作为 x-api-key 发送。gateway 返回 401 时,除了检查 Key 是否有效,还要检查服务端期待哪个请求头。
Gateway 连接至少需要 base URL 和凭据。先在临时 shell 中验证,再决定如何持久化,便于把 URL、认证和 Claude Code 本身的问题分层排查。
export ANTHROPIC_BASE_URL='https://gateway.example.com'
export ANTHROPIC_AUTH_TOKEN='<gateway-token>'
claudeexport ANTHROPIC_BASE_URL='https://gateway.example.com'
export ANTHROPIC_API_KEY='<gateway-api-key>'
claude按作用域持久化配置
~/.claude/settings.json 适合用户全局设置;.claude/settings.local.json 适合单项目且不共享的设置,并应确认已加入 gitignore。共享的 .claude/settings.json 不应包含凭据。
需要轮换 token 的组织可使用 apiKeyHelper 从密钥库读取,而不是在 JSON 中保存固定明文。配置完成后用 /status 确认实际采用的凭据来源。
{
"env": {
"ANTHROPIC_BASE_URL": "https://gateway.example.com",
"ANTHROPIC_AUTH_TOKEN": "<gateway-token>"
}
}处理已有登录与环境变量冲突
ANTHROPIC_AUTH_TOKEN 会覆盖已保存的 claude.ai 登录;ANTHROPIC_API_KEY 是否用于交互会话取决于首次选择或 /config 设置,在 -p 模式中始终使用。取消变量后可恢复已保存账号。
排查顺序应是:查看 /status、确认 base URL、确认凭据变量和请求头、发送最小请求、最后再检查模型名。未知模型错误通常说明认证和网络已经走通,问题位于模型路由。
unset ANTHROPIC_BASE_URL ANTHROPIC_AUTH_TOKEN ANTHROPIC_API_KEY
claude官方来源与核验范围
本文以公开官方文档为事实依据;命令和配置可能随客户端版本变化,执行前请同时核对对应来源。
查看技术核验方法