Claude Code hỗ trợ nhiều phương thức authentication tuỳ theo cách bạn triển khai. Người dùng cá nhân đăng nhập bằng tài khoản Claude.ai, trong khi team có thể dùng Claude for Teams/Enterprise, Claude Console, hoặc cloud provider như Amazon Bedrock, Google Cloud’s Agent Platform, Microsoft Foundry.
Đăng nhập Claude Code
Phần tiêu đề “Đăng nhập Claude Code”Sau khi cài đặt, chạy claude trong terminal. Lần đầu, Claude Code mở trình duyệt để đăng nhập. Nếu đã đặt biến môi trường ANTHROPIC_API_KEY, Claude Code bỏ qua prompt login và hỏi bạn duyệt (approve) key thay vào đó.
Nếu trình duyệt không tự mở, nhấn c để copy login URL vào clipboard rồi dán vào trình duyệt. Nếu trình duyệt hiện login code thay vì redirect lại (thường gặp trong WSL2, SSH session, container), dán code đó vào prompt Paste code here if prompted trong terminal.
Các loại tài khoản hỗ trợ:
- Claude Pro hoặc Max: đăng nhập bằng tài khoản Claude.ai
- Claude for Teams hoặc Enterprise: đăng nhập bằng tài khoản admin team đã mời
- Claude Console: đăng nhập bằng credential Console - admin phải mời bạn trước
- Cloud provider: nếu tổ chức dùng Amazon Bedrock, Google Cloud’s Agent Platform, hoặc Microsoft Foundry, đặt biến môi trường cần thiết trước khi chạy
claude, hoặc chọn 3rd-party platform ở prompt login để mở wizard tương tác (Bedrock, Vertex AI) - Cloud gateway: nếu tổ chức chạy Claude apps gateway tự host, đăng nhập bằng SSO công ty qua
/login
Admin có thể giới hạn phương thức và tổ chức login được chấp nhận - xem Giới hạn login về tổ chức của bạn.
Gõ /logout để đăng xuất và xác thực lại. Đăng xuất cũng reset trạng thái setup lần đầu, nên lần chạy claude tiếp theo sẽ đi qua toàn bộ luồng login và setup lại.
Thiết lập authentication cho team
Phần tiêu đề “Thiết lập authentication cho team”Với team/tổ chức, có thể cấu hình theo một trong các cách:
- Claude for Teams hoặc Enterprise - khuyến nghị cho hầu hết team
- Claude Console
- Claude apps gateway - gateway tự host đăng nhập developer qua IdP của bạn và route inference đến cloud provider bạn cấu hình
- Amazon Bedrock, Google Cloud’s Agent Platform, hoặc Microsoft Foundry
Claude for Teams hoặc Enterprise
Phần tiêu đề “Claude for Teams hoặc Enterprise”Claude for Teams và Claude for Enterprise cho trải nghiệm tốt nhất với tổ chức dùng Claude Code. Thành viên team có cả Claude Code lẫn Claude on the web, billing và quản lý team tập trung.
- Claude for Teams: self-service, có tính năng cộng tác, admin tool, quản lý billing. Phù hợp team nhỏ cần bắt đầu nhanh.
- Claude for Enterprise: thêm SSO, domain capture, phân quyền theo role, compliance API, và managed policy settings cho cấu hình toàn tổ chức. Phù hợp tổ chức lớn cần bảo mật/compliance.
Quy trình: subscribe → mời thành viên team từ admin dashboard → thành viên cài Claude Code và đăng nhập bằng tài khoản Claude.ai.
Claude Console authentication
Phần tiêu đề “Claude Console authentication”Với tổ chức ưu tiên billing theo API:
- Tạo hoặc dùng tài khoản Console sẵn có
- Thêm user qua bulk invite (Settings → Members → Invite) hoặc SSO
- Gán role khi mời: Claude Code (chỉ tạo API key cho Claude Code) hoặc Developer (tạo mọi loại API key)
- Mỗi user được mời: accept Console invite, kiểm tra system requirements, cài Claude Code, đăng nhập bằng credential Console
Cloud provider authentication
Phần tiêu đề “Cloud provider authentication”Với team dùng Amazon Bedrock, Google Cloud’s Agent Platform, hoặc Microsoft Foundry: theo hướng dẫn setup của provider tương ứng, phân phối biến môi trường và hướng dẫn tạo cloud credential cho user, sau đó user cài Claude Code.
Giới hạn login về tổ chức của bạn
Phần tiêu đề “Giới hạn login về tổ chức của bạn”Để yêu cầu session developer chỉ authenticate vào một tổ chức Anthropic cụ thể, đặt forceLoginMethod và forceLoginOrgUUID trong managed settings. Đặt forceLoginOrgUUID bằng ID tổ chức của bạn (xem trong admin settings claude.ai với Teams/Enterprise, hoặc platform.claude.com/settings/organization với Console). Khi đặt cả hai key, Claude Code giới hạn login vào tổ chức đó và thoát lúc khởi động nếu credential đang active thuộc tổ chức khác.
Server-managed settings chỉ đến được tài khoản đã authenticate sẵn vào tổ chức của bạn, nên không thể redirect lần login đầu tiên của developer. Nếu tổ chức cũng phân phối server-managed settings, hãy đặt các key này ở cả hai nơi.
Quản lý credential
Phần tiêu đề “Quản lý credential”Claude Code quản lý credential authentication an toàn:
- Vị trí lưu trữ: macOS lưu trong Keychain đã mã hoá; Linux lưu tại
~/.claude/.credentials.json(mode0600); Windows lưu tại%USERPROFILE%\.claude\.credentials.json. Nếu đặt biếnCLAUDE_CONFIG_DIR, file này nằm trong thư mục đó thay vào. - Loại credential hỗ trợ: credential Claude.ai, Claude API, Microsoft Foundry Auth, Bedrock Auth, Vertex Auth, và session token Claude apps gateway.
- Custom credential script: cấu hình setting
apiKeyHelperđể chạy shell script trả về API key. - Chu kỳ refresh: mặc định
apiKeyHelperđược gọi sau 5 phút hoặc khi nhận HTTP 401. Đặt biếnCLAUDE_CODE_API_KEY_HELPER_TTL_MSđể tuỳ chỉnh.
Gia hạn login sắp hết hạn
Phần tiêu đề “Gia hạn login sắp hết hạn”Khi login tạo bằng /login còn trong vòng 3 ngày trước khi hết hạn, Claude Code hiện cảnh báo lúc khởi động. Chạy /login để gia hạn. Cảnh báo chỉ mang tính thông tin, không chặn request nào - authentication vẫn hoạt động đến khi thực sự hết hạn.
Thứ tự ưu tiên authentication
Phần tiêu đề “Thứ tự ưu tiên authentication”Khi có nhiều credential cùng lúc, Claude Code chọn theo thứ tự:
- Credential cloud provider (khi đặt
CLAUDE_CODE_USE_BEDROCK,CLAUDE_CODE_USE_VERTEX, hoặcCLAUDE_CODE_USE_FOUNDRY) - Biến môi trường
ANTHROPIC_AUTH_TOKEN(gửi dưới headerAuthorization: Bearer) - dùng khi route qua LLM gateway/proxy xác thực bằng bearer token - Biến môi trường
ANTHROPIC_API_KEY(gửi dưới headerX-Api-Key) - dùng cho truy cập Anthropic API trực tiếp - Output của script
apiKeyHelper- dùng cho credential động/xoay vòng - Biến môi trường
CLAUDE_CODE_OAUTH_TOKEN- OAuth token dài hạn từclaude setup-token, dùng cho CI/CD - Credential OAuth từ
/login- mặc định cho user Pro, Max, Team, Enterprise
Một session Claude apps gateway đã đăng nhập nằm ngoài danh sách trên: nó là một lựa chọn provider (giống Amazon Bedrock) và có ưu tiên cao hơn tất cả.
Tạo token dài hạn
Phần tiêu đề “Tạo token dài hạn”Cho CI pipeline, script, hoặc môi trường không có browser login tương tác:
claude setup-tokenLệnh mở luồng authorize trình duyệt giống /login, token in ra terminal sau khi bạn approve. Không tự lưu token - copy và đặt làm biến CLAUDE_CODE_OAUTH_TOKEN:
export CLAUDE_CODE_OAUTH_TOKEN=your-tokenToken này xác thực bằng subscription Claude, yêu cầu plan Pro, Max, Team, hoặc Enterprise. Chỉ dùng để gọi model - không thiết lập được session Remote Control hoặc lấy claude.ai connector.
lượt xem