Skip to content

登录与认证

装好 claude 之后,第一次运行会问你怎么登录。这一节把三条认证通道讲清楚,避免你在选择上纠结。

Claude Code 面向的是三类用户:个人订阅用户、按量付费的 API 用户、走公有云 LLM 网关的企业用户。这三类用户走的认证路径不一样,配置项也不同。你只需要选一条走通即可。

认证方式总览

认证方式适合谁计费方式
Claude 订阅账号个人开发者,已有 Pro / Max / Team / Enterprise 订阅走订阅额度
Anthropic API Key想按 token 付费、想在 CI 里自动化走 Console 余额
Amazon Bedrock已在 AWS 采购 Anthropic 模型的公司走 AWS 账单
Google Cloud Vertex AI已在 GCP 采购 Claude 模型的公司走 GCP 账单

订阅额度和 API 余额是完全独立的两套。同一个人可以两套都有,通过 configProfile 在两种身份之间切换,稍后会讲。

方式一:交互式登录订阅账号

这是最推荐的个人使用方式。首次运行 claude 时,如果本机没有任何凭证,命令行会自动进入登录流程:

bash
claude

它会在终端里显示一个提示信息,包含一个登录链接和一个一次性验证码。你在浏览器里打开链接,登录你的 Claude 账号,把浏览器里给出的另一个验证码回填到终端里,绑定就完成了。

绑定之后凭证会加密保存在本地,之后再运行 claude 就不需要重新登录。想手动重新登录或者切账号:

bash
# 已在会话里可以直接
/login

# 也可以在会话外直接用子命令
claude login

想退出当前账号:

bash
claude logout

首次登录选哪个订阅

Claude Pro 就够个人开发者日常写代码用。如果你会长时间跑代理任务、动辄让 Claude 分析大型代码库,那 Max 的额度会舒服很多。企业用户走 Team 或 Enterprise,管理员统一开通。

方式二:使用 Anthropic API Key

API Key 适合两类场景。一类是想在 CI、cron、Docker 容器里跑非交互式的 Claude Code;另一类是订阅额度用完了,还想继续跑。

先去 Anthropic Console 生成一个以 sk-ant- 开头的 API Key,然后在启动 Claude Code 之前把它导入环境变量:

bash
# macOS / Linux
export ANTHROPIC_API_KEY=sk-ant-你的Key

# Windows PowerShell
$env:ANTHROPIC_API_KEY = "sk-ant-你的Key"

# Windows CMD
set ANTHROPIC_API_KEY=sk-ant-你的Key

导入后再运行 claude,它会跳过交互登录,直接走 API 通道。想让环境变量在每个新终端窗口都生效,把 export 这一行写进 ~/.bashrc 或者 ~/.zshrc;Windows 则通过 系统属性 - 环境变量 里加一个用户变量。

不要把 Key 写进 git

.zshrc.env 这类文件如果放在了会被 git track 的目录里,一定要在 .gitignore 里排除掉。API Key 泄漏到公开仓库是最常见的事故来源之一。

方式三:Bedrock 与 Vertex 企业通道

如果你的公司已经在 AWS Bedrock 上采购了 Anthropic 模型,或者在 Google Vertex AI 上采购了 Claude,Claude Code 可以直接走这两条通道,费用记在云账单里,不需要额外的 Anthropic 账号。

Bedrock 通道:

bash
export CLAUDE_CODE_USE_BEDROCK=1
export AWS_REGION=us-west-2

Vertex 通道:

bash
export CLAUDE_CODE_USE_VERTEX=1
export CLOUD_ML_REGION=us-east5
export ANTHROPIC_VERTEX_PROJECT_ID=你的GCP项目ID

AWS 或 GCP 的具体身份认证仍然走原生 SDK 的方式,比如 AWS 通过 aws configure 生成的 credentials 文件,GCP 通过 gcloud auth application-default login。Claude Code 会自动读取这些凭证。

多身份切换与 configProfile

一个人如果既有个人订阅、又有公司 API Key,可以在 ~/.claude/settings.json 里定义多个 profile,通过 configProfile 切换:

json
{
  "profiles": {
    "personal": {
      "authType": "subscription"
    },
    "work": {
      "authType": "apiKey",
      "apiKeyEnv": "WORK_ANTHROPIC_KEY"
    }
  },
  "configProfile": "personal"
}

切工作身份就把 configProfile 改成 work,重启 Claude Code 即可。也可以在启动时用命令行参数临时切换,具体用法参见后面章节的配置篇。

国内网络:代理配置

大陆访问 claude.aiapi.anthropic.com 需要走代理。Claude Code 尊重标准的 HTTPS_PROXYHTTP_PROXY 环境变量:

bash
# macOS / Linux
export HTTPS_PROXY=http://127.0.0.1:7890
export HTTP_PROXY=http://127.0.0.1:7890

# Windows PowerShell
$env:HTTPS_PROXY = "http://127.0.0.1:7890"
$env:HTTP_PROXY = "http://127.0.0.1:7890"

代理端口按你实际的本地代理软件配置修改。设完之后再运行 claude,登录界面里的浏览器打开链接也需要走同一套代理。

代理测试

如果你不确定代理是不是通了,可以在同一个终端里先跑一句 curl -I https://claude.ai。如果 curl 拿得到 200 或 301,说明代理配置正确,Claude Code 也能走通。

常见认证问题速览

登录环节最容易踩两个坑,提前打个预防针。

第一个是浏览器和终端不是同一台机器的场景,比如你 SSH 到远程服务器上装 Claude Code,然后终端里弹出的登录链接你没法在本地浏览器里打开对应机器的回调。解决方式是使用 API Key 走非交互登录,或者用 SSH 端口转发把远程的 loopback 端口转到本地,链接改成 localhost 打开即可。

第二个是本地代理软件只在图形界面里配了,终端里的 claude 拿不到代理。这种情况下浏览器能打开 claude.ai,但终端里的 API 请求会超时。解决方式就是本节介绍的 HTTPS_PROXY 环境变量,一定要在启动 claude 之前设好。

验证登录

装好、登录好之后,验证一句就够:

bash
claude --version

有版本号说明二进制在。想更进一步确认登录状态,直接跑 claude,它会显示当前是订阅还是 API Key 计费,以及使用哪个模型。看到欢迎语和输入框就说明认证已经打通,可以进入下一节,跑第一次真实任务。

本教程为社区中文学习整理,非官方发布。Claude Code 属于 Anthropic。