ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Qwen Code 如何认证:OAuth 与 API 密钥配置指南

Qwen Code 如何认证:OAuth 与 API 密钥配置指南 Qwen Code 如何认证OAuth 与 API 密钥配置指南【免费下载链接】qwen-codeAn open-source AI coding agent that lives in your terminal.项目地址: https://gitcode.com/GitHub_Trending/qw/qwen-codeQwen Code 是跑在终端里的开源 AI 编码代理装完第一次启动第一件事就是让它通过认证——否则所有模型调用都无从谈起。这条链路里有两套思路一套是 OAuth 设备码登录现已停止新增但机制还值得了解一套是 API 密钥接入当前推荐。下面从怎么选、怎么配、底层怎么转、哪里容易翻车四个角度讲清楚。认证怎么选三个入口对号入座启动qwen后敲/auth菜单顶层就是三条路入口适合谁说明Alibaba ModelStudio个人与团队官方推荐子菜单三选一Coding Plan个人开发者含周配额、Token Plan团队按量计费、专用端点、Standard API Key已有百炼密钥直接接Third-party Providers手里已有第三方密钥内置 DeepSeek、Grok、MiniMax、Z.AI、Kimi、Idealab、ModelScope、OpenRouter、RequestyCustom Provider自托管服务、代理网关手动填 OpenAI / Anthropic / Gemini 兼容端点一个必须知道的现状Qwen OAuth 免费额度已于 2026-04-15 停止。它从/auth菜单里消失了旧缓存令牌可能还能用一阵子但新登录一律被拒。所以新装用户请直接走 API 密钥路线别在 OAuth 上花时间。交互式接入/auth 三步走完终端跑qwen输入/auth。选 Alibaba ModelStudio子菜单点 Coding Plan选区域把控制台里sk-sp-开头的密钥贴进去。认证通过。想看还有哪些模型可用用/model切换——Coding Plan 下能选 qwen3.5-plus、qwen3-coder-plus、glm-5、kimi-k2.5、MiniMax-M2.5 等一串选择会自动持久化到下次会话。如果你同时在好几个终端干活也可以跳过菜单直接指定qwen --model qwen3.5-plus无交互接入环境变量与单文件配置CI、容器、SSH 里没法弹浏览器全靠配置文件说话。旧的qwen auth coding-plan子命令已删除现在只有两种姿势。环境变量最快export BAILIAN_CODING_PLAN_API_KEYsk-sp-xxxxxxxxx export OPENAI_BASE_URLhttps://coding.dashscope.aliyuncs.com/v1 export OPENAI_MODELqwen3-coder-plus注意端点区分国内北京用https://coding.dashscope.aliyuncs.com/v1国际站用https://coding-intl.dashscope.aliyuncs.com/v1。写错这一行是新手最常见的翻车点。settings.json一站式把配置写进~/.qwen/settings.json以后启动免菜单{ modelProviders: { openai: [ { id: qwen3-coder-plus, name: qwen3-coder-plus (Coding Plan), baseUrl: https://coding.dashscope.aliyuncs.com/v1, envKey: BAILIAN_CODING_PLAN_API_KEY } ] }, env: { BAILIAN_CODING_PLAN_API_KEY: sk-sp-xxxxxxxxx }, security: { auth: { selectedType: openai } }, model: { name: qwen3-coder-plus } }四个字段各司其职modelProviders按协议声明可用模型env是密钥兜底值优先级最低security.auth.selectedType指定启动协议省掉交互式/authmodel.name定默认模型必须与某个id对得上。密钥到底从哪读优先级排好序同一台机器上密钥来源可能打架Qwen Code 的裁决顺序是CLI 参数如--openai-api-key——永远赢系统环境变量export.env文件settings.json的env字段——最低.env的查找是从当前目录逐级往上走先找.qwen/.env再找.env找不到才回落到~/.qwen/.env和~/.env。只加载第一个命中的文件不会跨文件合并——所以.qwen/.env更干净不容易和其他工具串味。协议与默认环境变量的对应关系未配envKey时的兜底OpenAI 协议读OPENAI_API_KEYAnthropic 读ANTHROPIC_API_KEYGemini 读GEMINI_API_KEYVertex AI 读GOOGLE_API_KEY。这些逻辑在 packages/cli/src/config/auth.ts 里做启动前校验缺了哪一环会在报错里直接点名。进阶OAuth 设备码流程在转什么就算你现在用 API 密钥理解 OAuth 这条链路也有好处——它解释了令牌为什么会过期、为什么有时候会被要求重新登录。核心实现在 packages/core/src/qwen/qwenOAuth2.ts。PKCE 先行客户端在本地随机生成 code verifier再算出 SHA-256 的 code challenge 一起提交服务端换令牌时要求回填原始 verifier防止中间人拿着授权码冒领。设备码 轮询拿到device_code后终端每 2 秒轮询一次令牌端点服务端返回authorization_pending就继续等返回slow_down就按 1.5 倍拉长间隔上限 10 秒。设备码本身有有效期超时只能重走流程。刷新与清理日常用刷新令牌换新访问令牌一旦刷新收到 400/401说明刷新令牌已废程序会直接清掉本地凭据并提示你用/auth重新认证——不会拿一个半死的令牌继续硬试。落盘即加密权限凭据文件是全局~/.qwen目录下的oauth_creds.json以 0600 权限写入且先写临时文件再原子改名确保文件在任何瞬间都不会以宽松权限暴露给同机其他用户。常见问题一张表排掉八成错误症状原因解法启动报xxx environment variable not found对应协议没找到密钥export环境变量或在modelProviders条目里把envKey指对提示 refresh token expired / invalid缓存令牌作废运行/auth重新认证容器/CI 里卡在授权页面非交互环境走不了浏览器流程放弃 OAuth改走 API 密钥 settings.json连得上但报鉴权失败端点反复重试北京/国际站端点混用核对baseUrl后缀国际站走coding-intl域名/model里找不到刚配的模型model.name与modelProviders的id拼写不一致两者必须逐字符相等不知道当前认证状态—会话内跑/doctor最后两条安全习惯密钥永远别提交进版本库项目级机密放.qwen/.env并加进.gitignoresettings.json的env字段是明文存储同步到坚果云或 dotfiles 仓库之前先掂量一下。细节参考 官方认证文档 与 模型供应商参考。【免费下载链接】qwen-codeAn open-source AI coding agent that lives in your terminal.项目地址: https://gitcode.com/GitHub_Trending/qw/qwen-code创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表