Masuk ke Claude Code
Setelah memasang Claude Code, jalankanclaude di terminal Anda. Pada peluncuran pertama, Claude Code membuka jendela browser untuk Anda masuk. Jika Anda telah menetapkan variabel lingkungan ANTHROPIC_API_KEY, Claude Code melewati prompt login dan meminta Anda menyetujui kunci sebagai gantinya.
Jika browser tidak terbuka secara otomatis, tekan c untuk menyalin URL login ke clipboard Anda, kemudian tempel ke browser Anda.
Jika browser Anda menampilkan kode login alih-alih pengalihan kembali setelah Anda masuk, tempel ke terminal di prompt Paste code here if prompted. Ini terjadi ketika browser tidak dapat menjangkau server callback lokal Claude Code, yang umum terjadi di WSL2, sesi SSH, dan kontainer.
Ketika login selesai, terminal menampilkan Login successful dan meminta Anda menekan Enter untuk melanjutkan.
Anda dapat melakukan autentikasi dengan salah satu jenis akun berikut:
- Langganan Claude Pro atau Max: masuk dengan akun Claude.ai Anda. Berlangganan di claude.com/pricing.
- Claude for Teams atau Enterprise: masuk dengan akun Claude.ai yang diundang oleh admin tim Anda.
- Claude Console: masuk dengan kredensial Console Anda. Admin Anda harus telah mengundang Anda terlebih dahulu. Anda dapat masuk dengan atau tanpa membuat kunci API.
- Penyedia cloud: jika organisasi Anda menggunakan Amazon Bedrock, Google Cloud’s Agent Platform, atau Microsoft Foundry, atur variabel lingkungan yang diperlukan sebelum menjalankan
claude, atau pilih 3rd-party platform di prompt login, yang meluncurkan wizard pengaturan interaktif untuk Bedrock dan Vertex AI. Tidak diperlukan login browser. - Gateway cloud: jika organisasi Anda menjalankan gateway aplikasi Claude yang di-host sendiri, masuk dengan SSO perusahaan melalui
/login. Token yang dikeluarkan gateway adalah satu-satunya kredensial sesi.
/logout di prompt Claude Code. Keluar juga mengatur ulang status pengaturan peluncuran pertama Anda, jadi lain kali Anda menjalankan claude akan memandu Anda melalui login dan pengaturan lagi.
Jika Anda mengalami kesulitan masuk, lihat pemecahan masalah autentikasi.
Atur autentikasi tim
Untuk tim dan organisasi, Anda dapat mengonfigurasi akses Claude Code dengan salah satu cara berikut:- Claude for Teams atau Enterprise, direkomendasikan untuk sebagian besar tim
- Claude Console
- Claude apps gateway, gateway yang di-host sendiri yang menandatangani pengembang dengan IdP Anda dan merutekan inferensi ke penyedia cloud yang Anda konfigurasi
- Amazon Bedrock
- Google Cloud’s Agent Platform
- Microsoft Foundry
Claude for Teams atau Enterprise
Claude for Teams dan Claude for Enterprise memberikan pengalaman terbaik bagi organisasi yang menggunakan Claude Code. Anggota tim mendapatkan akses ke Claude Code dan Claude di web dengan penagihan terpusat dan manajemen tim.- Claude for Teams: paket layanan mandiri dengan fitur kolaborasi, alat admin, dan manajemen penagihan. Terbaik untuk tim yang lebih kecil.
- Claude for Enterprise: menambahkan SSO, penangkapan domain, izin berbasis peran, API kepatuhan, dan pengaturan kebijakan terkelola untuk konfigurasi Claude Code di seluruh organisasi. Terbaik untuk organisasi yang lebih besar dengan persyaratan keamanan dan kepatuhan.
1
Berlangganan
Berlangganan Claude for Teams atau hubungi penjualan untuk Claude for Enterprise.
2
Undang anggota tim
Undang anggota tim dari dasbor admin.
3
Pasang dan masuk
Anggota tim memasang Claude Code dan masuk dengan akun Claude.ai mereka.
Autentikasi Claude Console
Untuk organisasi yang lebih suka penagihan berbasis API, Anda dapat menyiapkan akses melalui Claude Console.1
Buat atau gunakan akun Console
Gunakan akun Claude Console yang sudah ada atau buat yang baru.
2
Tambahkan pengguna
Anda dapat menambahkan pengguna melalui salah satu metode:
- Undang pengguna secara massal dari dalam Console: Settings -> Members -> Invite
- Atur SSO
3
Tetapkan peran
Saat mengundang pengguna, tetapkan salah satu dari:
- Peran Claude Code: pengguna hanya dapat membuat kunci API Claude Code
- Peran Developer: pengguna dapat membuat jenis kunci API apa pun
4
Pengguna menyelesaikan pengaturan
Setiap pengguna yang diundang perlu:
- Menerima undangan Console
- Periksa persyaratan sistem
- Pasang Claude Code
- Masuk dengan kredensial akun Console
Masuk tanpa kunci API
Anda dapat masuk ke akun Console Anda tanpa membuat kunci API, bahkan ketika organisasi Anda tidak membiarkan pengembang membuatnya. Pilih akun Anthropic Console di prompt/login dan Claude Code menanyakan bagaimana Anda ingin masuk. Memerlukan Claude Code v2.1.242 atau lebih baru. Kedua rute menandatangani Anda ke Console di browser dan berbeda dalam apa yang Claude Code simpan setelahnya:
- Masuk dengan akun Console Anda, berlabel
(recommended): Claude Code menyimpan token OAuth dari masuk itu dan menyimpannya sebagai profil Anthropic. Ini tidak membuat kunci API - Buat kunci API, berlabel
(legacy): Claude Code membuat kunci API Console untuk Anda dan menyimpannya dengan kredensial lainnya
- Anda menjalankan terhadap penyedia cloud, seperti Amazon Bedrock, Google Cloud’s Agent Platform, atau Microsoft Foundry atau Claude Platform di AWS
- File pengaturan apa pun menetapkan
forceLoginOrgUUID, atau menetapkanforceLoginMethodke"claudeai"atau"console" - Sumber pengaturan terkelola di mesin Anda, seperti file pengaturan terkelola, profil MDM, atau pengaturan terkelola server yang di-cache, ada tetapi Claude Code tidak dapat membacanya dan tidak ada sumber terkelola lain yang menyediakan kebijakan
ANTHROPIC_API_KEY sebelum Anda masuk tanpa kunci. Profil yang ditulis oleh masuk Console Claude Code sendiri, atau oleh CLI Claude Platform ant auth login, adalah jenis kredensial yang sama, jadi masuk lagi menggantinya.
Setelah Anda masuk tanpa kunci, Anda memiliki profil alih-alih kunci API yang disimpan:
- Profil mana yang ditulis: Claude Code menulis profil yang dinamai oleh
ANTHROPIC_PROFILE, atau profil aktif Anda, ataudefault. Jika profil itu adalah profil federasi, Claude Code menolak masuk alih-alih menimpanya - Apa yang ditandatangani keluar: Claude Code menandatangani Anda keluar dari login claude.ai apa pun yang disimpan di mesin
- Cara membatalkannya: jalankan
/logout, yang menghapus dan mencabut kredensial yang ditulis masuk ini
Profile yang Anda dapatkan di /status, dan fitur yang memerlukan login claude.ai. Lihat profil Anthropic dan kredensial federasi.
Autentikasi penyedia cloud
Untuk tim yang menggunakan Amazon Bedrock, Google Cloud’s Agent Platform, atau Microsoft Foundry:1
Ikuti pengaturan penyedia
2
Distribusikan konfigurasi
Distribusikan variabel lingkungan dan instruksi untuk menghasilkan kredensial cloud kepada pengguna Anda. Baca lebih lanjut tentang cara mengelola konfigurasi di sini.
3
Pasang Claude Code
Pengguna dapat memasang Claude Code.
Batasi login ke organisasi Anda
Untuk memerlukan bahwa login claude.ai pengembang milik organisasi Anthropic tertentu, aturforceLoginMethod dan forceLoginOrgUUID dalam pengaturan terkelola. Atur forceLoginOrgUUID ke ID organisasi Anda, ditampilkan dalam pengaturan admin claude.ai untuk organisasi Claude for Teams atau Enterprise. Claude Code melaporkan kesalahan untuk login claude.ai ke organisasi lain dan keluar saat startup jika kredensial claude.ai yang digunakan milik organisasi yang tidak terdaftar.
Untuk login Claude Console, Claude Code menggunakan forceLoginOrgUUID untuk pra-pilih organisasi di halaman masuk Console ketika Anda menetapkannya ke ID organisasi Console tunggal, ditampilkan di platform.claude.com/settings/organization. Ini tidak memeriksa organisasi mana yang dimiliki kredensial Console yang dihasilkan, saat login atau saat startup, dan pengembang yang masuk dengan akun Console sebelum Anda menerapkan kunci tetap masuk.
Jika Anda menetapkan forceLoginOrgUUID dalam file pengaturan apa pun, Claude Code berhenti menawarkan masuk Console tanpa kunci dalam sesi yang berlaku file itu dan membuat kunci API sebagai gantinya. Untuk mengarahkan pengembang ke masuk claude.ai sebagai gantinya, atur forceLoginMethod ke "claudeai".
Pengembang dapat masuk dari beberapa jalur: alur terminal /login, ekstensi VS Code, Agent SDK, claude setup-token, /install-github-app, dan masuk gateway untuk organisasi yang merutekan melalui gateway cloud. Pada Claude Code v2.1.212 atau lebih baru, setiap jalur menerapkan forceLoginMethod; sebelum v2.1.212, hanya login terminal yang menerapkan salah satu kunci. Di layar login interaktif terminal, dicapai oleh /login atau onboarding pertama kali, Claude Code pra-pilih metode claudeai atau console tanpa memberlakukannya, jadi bahkan dengan forceLoginMethod diatur ke "claudeai", pengembang masih dapat menyelesaikan login Console di sana. Jalur berbeda pada forceLoginOrgUUID:
- Login terminal, ekstensi VS Code, dan Agent SDK: verifikasi
forceLoginOrgUUIDuntuk login akun claude.ai claude setup-tokendan/install-github-app: hanya berlakukanforceLoginMethod, jadi mereka dapat membuat token di organisasi yang berbeda- Masuk gateway: dipilih oleh
forceLoginMethod: "gateway"daripada dibatasi olehnya, dan tidak mengautentikasi terhadap organisasi Anthropic, jadiforceLoginOrgUUIDtidak berlaku; gunakan penyedia identitas gateway Anda untuk membatasi akses
forceLoginOrgUUID dan nilai "claudeai" dan "console" dari forceLoginMethod bukan di antara pengecualian tersebut, jadi simpan di kedua tempat.
Kunci juga memutuskan apakah sesi yang tidak menggunakan kredensial login dapat dimulai. Lihat forceLoginOrgUUID dalam referensi pengaturan untuk perilaku lengkap.
ANTHROPIC_API_KEY,ANTHROPIC_AUTH_TOKEN, atauapiKeyHelper: diblokir saat startup, karena keanggotaan organisasi tidak dapat diverifikasi untuk kredensial lingkungan- Sesi penyedia cloud seperti Amazon Bedrock: tidak diblokir, karena mereka mengautentikasi terhadap penyedia cloud Anda. Batasi mereka melalui kebijakan IAM cloud Anda
- Profil Anthropic atau kredensial federasi: tidak diblokir, dan kunci tidak memeriksa organisasi mana yang dimiliki profil
Manajemen kredensial
Claude Code mengelola kredensial autentikasi Anda dengan aman:- Lokasi penyimpanan:
- Di macOS, kredensial disimpan di Keychain macOS yang terenkripsi. Ketika Keychain menolak penulisan, seperti ketika terkunci dalam sesi SSH, Claude Code menyimpan login Anda di
~/.claude/.credentials.jsondengan mode file0600sebagai gantinya, penyimpanan yang sama yang digunakannya di Linux. Login Console yang membuat kunci API gagal sampai Keychain dapat ditulis. Untuk memindahkan login Anda kembali ke Keychain, ikuti langkah pemulihan. - Di Linux, kredensial disimpan di
~/.claude/.credentials.jsondengan mode file0600. - Di Windows, kredensial disimpan di
%USERPROFILE%\.claude\.credentials.jsondan mewarisi kontrol akses dari direktori profil pengguna Anda, yang membatasi file ke akun pengguna Anda secara default. - Jika Anda telah menetapkan variabel lingkungan
CLAUDE_CONFIG_DIR, Claude Code menyimpan file.credentials.jsondi bawah direktori tersebut sebagai gantinya, termasuk file yang ditulis fallback macOS, dan memberi kunci entri Keychain macOS ke direktori tersebut juga, sehingga sesi denganCLAUDE_CONFIG_DIRyang berbeda membaca entri yang berbeda. - Claude Code mengelola
.credentials.jsonmelalui/logindan/logout. Untuk merutekan permintaan melalui titik akhir API kustom, atur variabel lingkunganANTHROPIC_BASE_URLsebagai gantinya.
- Di macOS, kredensial disimpan di Keychain macOS yang terenkripsi. Ketika Keychain menolak penulisan, seperti ketika terkunci dalam sesi SSH, Claude Code menyimpan login Anda di
- Jenis autentikasi yang didukung: kredensial Claude.ai, kredensial API Claude, Microsoft Foundry Auth, Bedrock Auth, Vertex Auth, kredensial profil Anthropic dan Workload Identity Federation, dan token sesi gateway aplikasi Claude.
- Skrip kredensial kustom: konfigurasi pengaturan
apiKeyHelperuntuk menjalankan skrip shell yang mengembalikan kunci API. - Interval penyegaran: Claude Code menjalankan kembali
apiKeyHelpersetelah lima menit secara default. Atur variabel lingkunganCLAUDE_CODE_API_KEY_HELPER_TTL_MSuntuk interval penyegaran kustom. LihatapiKeyHelperuntuk kasus lain di mana Claude Code menjalankan kembali helper. - Pemberitahuan helper lambat: jika
apiKeyHelpermembutuhkan waktu lebih lama dari 10 detik untuk mengembalikan kunci, Claude Code menampilkan pemberitahuan peringatan di bilah prompt yang menunjukkan waktu yang telah berlalu. Jika Anda melihat pemberitahuan ini secara teratur, periksa apakah skrip kredensial Anda dapat dioptimalkan. - Kegagalan helper: ketika skrip keluar dengan kesalahan, habis waktu, atau tidak mencetak apa pun, permintaan gagal dengan
Your apiKeyHelper script is failingdalam tiga upaya. Sebelum v2.1.208, kegagalan helper muncul sebagai 401 generik setelah sekitar sepuluh upaya ulang diam.
apiKeyHelper, ANTHROPIC_API_KEY, dan ANTHROPIC_AUTH_TOKEN berlaku untuk CLI dan permukaan yang membungkusnya, termasuk ekstensi VS Code, Agent SDK, dan GitHub Actions. Claude Desktop dan sesi cloud tidak memanggil apiKeyHelper atau membaca variabel lingkungan ini: mereka menggunakan OAuth, kecuali sesi desktop yang menjalankan konfigurasi inferensi pihak ketiga, yang melakukan autentikasi dengan kredensial konfigurasi tersebut.
Perbarui login yang akan kedaluwarsa
Ketika login yang Anda buat dengan/login dalam tiga hari akan kedaluwarsa, Claude Code menampilkan peringatan saat startup: Your login expires in 3 days · run /login to renew. Memerlukan Claude Code v2.1.203 atau lebih baru. Sebelum v2.1.217, peringatan muncul lima hari keluar.
Jalankan /login untuk memperbarui. Peringatan bersifat informatif dan tidak pernah memblokir permintaan: autentikasi terus bekerja sampai login benar-benar kedaluwarsa. Masa hidup login itu sendiri tidak berubah; peringatan awal adalah apa yang ditambahkan v2.1.203.
Setelah login yang disimpan kedaluwarsa dan tidak dapat disegarkan, setiap permintaan model gagal dengan Login expired · Please run /login sampai Anda masuk lagi. Sebelum v2.1.206, Claude Code melaporkan login yang kedaluwarsa pada permintaan model sebagai kesalahan model sebagai gantinya.
Anda dapat memeriksa status ini sebelum permintaan gagal: /status menampilkan baris Login yang membaca Expired — log in again, ditambah organisasi dan email yang disimpannya untuk login yang kedaluwarsa. Baris muncul hanya ketika login claude.ai atau Claude Console yang disimpan adalah kredensial aktif. Baris memerlukan Claude Code v2.1.210 atau lebih baru.
Peringatan muncul hanya ketika login claude.ai atau Claude Console adalah kredensial aktif, dan bukan ketika penyedia cloud, ANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN, atau apiKeyHelper menyediakan kredensial.
Memperbarui lebih awal paling penting untuk sesi yang berjalan tanpa pengawasan. Sesi background session in agent view atau sesi Remote Control yang melampaui login berhenti membuat kemajuan setelah kredensial kedaluwarsa dan tidak dapat pulih sampai Anda masuk lagi.
Urutan prioritas autentikasi
Ketika beberapa kredensial ada, Claude Code memilih salah satu dalam urutan ini:- Kredensial penyedia cloud, ketika
CLAUDE_CODE_USE_BEDROCK,CLAUDE_CODE_USE_VERTEX, atauCLAUDE_CODE_USE_FOUNDRYdiatur. Lihat integrasi pihak ketiga untuk pengaturan. - Variabel lingkungan
ANTHROPIC_AUTH_TOKEN. Dikirim sebagai headerAuthorization: Bearer. Gunakan ini saat merutekan melalui gateway LLM atau proxy yang melakukan autentikasi dengan token bearer daripada kunci API Anthropic. - Variabel lingkungan
ANTHROPIC_API_KEY. Dikirim sebagai headerX-Api-Key. Gunakan ini untuk akses API Anthropic langsung dengan kunci dari Claude Console. Dalam mode interaktif, Anda diminta sekali untuk menyetujui atau menolak kunci, dan pilihan Anda diingat. Untuk mengubahnya nanti, gunakan toggle “Use custom API key” di/config. Toggle hanya muncul saatANTHROPIC_API_KEYdiatur di lingkungan Anda. Dalam mode non-interaktif (-p), kunci selalu digunakan saat ada. - Output skrip
apiKeyHelper. Gunakan ini untuk kredensial dinamis atau berputar, seperti token berumur pendek yang diambil dari vault. - Variabel lingkungan
CLAUDE_CODE_OAUTH_TOKEN. Token OAuth berumur panjang yang dihasilkan olehclaude setup-token. Gunakan ini untuk pipeline CI dan skrip di mana login browser tidak tersedia. Jika Anda menjalankan/loginsaat variabel diatur, Claude Code beralih sesi saat ini ke login baru, tetapi membaca variabel lagi di setiap sesi baru sampai Anda menghapusnya dari profil shell atau blokenvdari file pengaturan. - Kredensial profil Anthropic dan federasi, kredensial yang digunakan CLI
antdan Workload Identity Federation. Profil yang ditulisant auth loginhanya menempati peringkat di sini ketika Anda menamakannya diANTHROPIC_PROFILE; jika tidak, itu menempati peringkat di bawah/login. Lihat Profil Anthropic dan kredensial federasi. - Kredensial OAuth langganan dari
/login. Ini adalah default untuk pengguna Claude Pro, Max, Team, dan Enterprise.
CLAUDE_CODE_USE_BEDROCK, CLAUDE_CODE_USE_VERTEX, atau CLAUDE_CODE_USE_FOUNDRY diatur, dan sumber kredensial di atas seperti token bearer, kunci API, apiKeyHelper, dan profil tidak digunakan.
Jika pengaturan terkelola mesin Anda menetapkan forceLoginMethod ke "gateway" atau menetapkan forceLoginGatewayUrl, dan Anda tidak memilih penyedia cloud melalui variabel seperti CLAUDE_CODE_USE_BEDROCK atau CLAUDE_CODE_USE_VERTEX, sesi Anda hanya menggunakan sign-in gateway. Claude Code melewati sumber kredensial lainnya dan meminta Anda untuk masuk dengan /login. Lihat Administrator policy requires a Cloud gateway sign-in untuk apa yang Anda lihat dengan setiap kredensial sisa. Sebelum v2.1.261, atau sebelum v2.1.265 pada mesin yang hanya menetapkan forceLoginGatewayUrl, Claude Code menggunakan login yang disimpan sisa pada mesin ini sampai Anda masuk ke gateway.
Jika Anda memiliki langganan Claude aktif tetapi juga memiliki ANTHROPIC_API_KEY diatur di lingkungan Anda, Claude Code menggunakan kunci API setelah Anda menyetujuinya. Ini dapat menyebabkan kegagalan autentikasi jika kunci milik organisasi yang dinonaktifkan atau kedaluwarsa.
Jalankan unset ANTHROPIC_API_KEY untuk kembali ke langganan Anda, dan periksa /status untuk mengonfirmasi metode mana yang aktif. Ketika login dan kunci API keduanya dikonfigurasi, /status menandai kredensial yang tidak sedang digunakan.
Claude Code di Web selalu menggunakan kredensial langganan Anda. Jika Anda menetapkan ANTHROPIC_API_KEY atau ANTHROPIC_AUTH_TOKEN di lingkungan sandbox, itu tidak menimpa kredensial langganan Anda.
Profil Anthropic dan kredensial federasi
Profil adalah file konfigurasi kredensial bernama di direktori konfigurasi Anthropic Anda, secara default~/.config/anthropic di macOS dan Linux atau %APPDATA%\Anthropic di Windows. Mode auth profil adalah oidc_federation ketika Anda menyiapkannya untuk Workload Identity Federation (WIF) atau user_oauth ketika ant auth login menulisnya atau Anda masuk ke akun Console tanpa kunci API.
Claude Code tidak membaca profil atau variabel federasi dalam mode bare, di Claude Desktop, atau dalam sesi cloud. Dalam sesi tersebut, /status tidak menampilkan baris Profile.
Claude Code memeriksa tiga sumber dalam urutan ini dan berhenti di yang pertama yang diatur. Tabel menunjukkan apa yang menetapkan setiap sumber dan di mana itu menempati peringkat terhadap kredensial /login Anda.
Aturan
user_oauth menjaga profil ant auth login yang tersisa dari memindahkan permintaan Anda dari akun yang Anda masuki dengan /login. Untuk variabel federasi, Claude Code juga membaca variabel lain dalam referensi WIF, seperti ANTHROPIC_IDENTITY_TOKEN_FILE, ketika menukar token identitas Anda. Untuk format file profil, lihat referensi WIF.
Untuk mengonfirmasi sumber mana yang dipilih Claude Code, jalankan /status. Baris Profile menamai sumber sebagai pengganti baris Login method. Ketika profil adalah kredensial yang sedang digunakan, baris Organization dan Email menunjukkan akunnya.
Jika Anda memulai Claude Code dengan --debug, itu juga menulis baris Using Anthropic profile auth dengan nama sumber ke log debug di ~/.claude/debug/<session-id>.txt. Ketika Claude Code melewati profil aktif user_oauth karena Anda memiliki kredensial /login yang berfungsi, itu menulis peringatan ke log debug mengatakan itu menggunakan login claude.ai sebagai gantinya.
Ketika login profil user_oauth telah kedaluwarsa dan Claude Code tidak dapat memperbarui, permintaan gagal dengan Anthropic profile login expired.
Fitur yang memerlukan login claude.ai Anda, seperti konektor claude.ai dan /schedule, tidak tersedia saat salah satu sumber ini dipilih. Untuk menghentikan Claude Code dari memilih sumber:
- Profil bernama atau variabel federasi: batalkan pengaturan
ANTHROPIC_PROFILE, atau batalkan pengaturan variabel federasi apa pun - Profil aktif: jalankan
/logoutuntuk profiluser_oauthyang kredensial saat ini Anda tulis dengan masuk ke akun Console tanpa kunci API, jalankanant auth logoutuntuk yang kredensial saat iniant auth logintulis, atau hapus file profil dariconfigs/di direktori konfigurasi Anda untuk mode auth apa pun
Hasilkan token berumur panjang
Untuk pipeline CI, skrip, atau lingkungan lain di mana login browser interaktif tidak tersedia, hasilkan token OAuth satu tahun denganclaude setup-token:
/login, dan token dicetak ke terminal setelah Anda menyetujui akses di browser. Itu tidak menyimpan token di mana pun; salin dan atur sebagai variabel lingkungan CLAUDE_CODE_OAUTH_TOKEN di mana pun Anda ingin melakukan autentikasi:
CLAUDE_CODE_OAUTH_TOKEN. Jika skrip Anda melewatkan --bare, lakukan autentikasi dengan ANTHROPIC_API_KEY atau apiKeyHelper sebagai gantinya.