احراز هویت
Claude Code بسته به نوع راهاندازیات از چند روشِ احراز هویت پشتیبانی میکند. کاربرانِ فردی میتوانند با حسابِ Claude.ai وارد شوند، در حالی که تیمها میتوانند از Claude for Teams یا Enterprise، Claude Console، یا یک ارائهدهندهی ابری مثل Amazon Bedrock، Google Vertex AI یا Microsoft Foundry استفاده کنند.
ورود به Claude Code
Section titled “ورود به Claude Code”پس از نصب Claude Code، در ترمینالت claude را اجرا کن. در اولین اجرا، Claude Code یک پنجرهی مرورگر باز میکند تا وارد شوی.
اگر مرورگر بهصورت خودکار باز نشد، c را بزن تا آدرسِ ورود در کلیپبوردت کپی شود، سپس آن را در مرورگرت بچسبان.
اگر مرورگر بعد از ورود بهجای بازگشت، یک کدِ ورود نشانت داد، آن را در ترمینال در محلِ پرامپتِ Paste code here if prompted بچسبان. این اتفاق وقتی میافتد که مرورگر نمیتواند به سرورِ callbackِ محلیِ Claude Code برسد، که در WSL2، نشستهای SSH و کانتینرها رایج است.
میتوانی با هر کدام از این انواعِ حساب احراز هویت کنی:
- اشتراکِ Claude Pro یا Max: با حسابِ Claude.aiات وارد شو. در claude.com/pricing مشترک شو.
- Claude for Teams یا Enterprise: با همان حسابِ Claude.aiای وارد شو که ادمینِ تیمت تو را به آن دعوت کرده.
- Claude Console: با اعتبارنامههای Consoleات وارد شو. ابتدا ادمینت باید تو را دعوت کرده باشد.
- ارائهدهندههای ابری: اگر سازمانت از Amazon Bedrock، Google Vertex AI یا Microsoft Foundry استفاده میکند، پیش از اجرای
claudeمتغیرهای محیطیِ لازم را تنظیم کن. نیازی به ورود از طریقِ مرورگر نیست.
برای خروج و احراز هویتِ دوباره، در پرامپتِ Claude Code عبارتِ /logout را تایپ کن.
اگر در ورود به مشکل خوردی، عیبیابیِ احراز هویت را ببین.
راهاندازیِ احراز هویتِ تیمی
Section titled “راهاندازیِ احراز هویتِ تیمی”برای تیمها و سازمانها، میتوانی دسترسیِ Claude Code را به یکی از این روشها پیکربندی کنی:
- Claude for Teams یا Enterprise، که برای بیشترِ تیمها توصیه میشود
- Claude Console
- Amazon Bedrock
- Google Vertex AI
- Microsoft Foundry
Claude for Teams یا Enterprise
Section titled “Claude for Teams یا Enterprise”Claude for Teams و Claude for Enterprise بهترین تجربه را برای سازمانهایی که از Claude Code استفاده میکنند فراهم میکنند. اعضای تیم هم به Claude Code و هم به Claude روی وب دسترسی پیدا میکنند، با هزینهی متمرکز و مدیریتِ تیمی.
- Claude for Teams: پلنِ self-service با قابلیتهای همکاری، ابزارهای ادمین و مدیریتِ هزینه. بهترین گزینه برای تیمهای کوچکتر.
- Claude for Enterprise: علاوه بر آن SSO، domain capture، دسترسیهای مبتنی بر نقش، compliance API و تنظیماتِ سیاستِ مدیریتشده برای پیکربندیهای سراسریِ سازمانیِ Claude Code را اضافه میکند. بهترین گزینه برای سازمانهای بزرگتر با الزاماتِ امنیتی و انطباق.
مشترک شو
در Claude for Teams مشترک شو یا برای Claude for Enterprise با تیمِ فروش تماس بگیر.
اعضای تیم را دعوت کن
اعضای تیم را از داشبوردِ ادمین دعوت کن.
نصب و ورود
اعضای تیم Claude Code را نصب میکنند و با حسابهای Claude.aiشان وارد میشوند.
احراز هویت با Claude Console
Section titled “احراز هویت با Claude Console”برای سازمانهایی که هزینهی مبتنی بر API را ترجیح میدهند، میتوانی دسترسی را از طریقِ Claude Console راهاندازی کنی.
یک حسابِ Console بساز یا از حسابِ موجود استفاده کن
از حسابِ موجودِ Claude Consoleات استفاده کن یا یکی جدید بساز.
کاربران را اضافه کن
میتوانی کاربران را به یکی از این دو روش اضافه کنی:
- دعوتِ گروهیِ کاربران از داخلِ Console: Settings -> Members -> Invite
- راهاندازیِ SSO
نقشها را تخصیص بده
هنگامِ دعوتِ کاربران، یکی از این نقشها را تخصیص بده:
- نقشِ Claude Code: کاربران فقط میتوانند کلیدهای API مخصوصِ Claude Code بسازند
- نقشِ Developer: کاربران میتوانند هر نوع کلیدِ API بسازند
کاربران راهاندازی را کامل میکنند
هر کاربرِ دعوتشده باید:
- دعوتِ Console را بپذیرد
- الزاماتِ سیستم را بررسی کند
- Claude Code را نصب کند
- با اعتبارنامههای حسابِ Console وارد شود
احراز هویت با ارائهدهندهی ابری
Section titled “احراز هویت با ارائهدهندهی ابری”برای تیمهایی که از Amazon Bedrock، Google Vertex AI یا Microsoft Foundry استفاده میکنند:
راهاندازیِ ارائهدهنده را دنبال کن
مستنداتِ Bedrock، مستنداتِ Vertex یا مستنداتِ Microsoft Foundry را دنبال کن.
پیکربندی را توزیع کن
متغیرهای محیطی و دستورالعملهای تولیدِ اعتبارنامههای ابری را بینِ کاربرانت توزیع کن. دربارهی نحوهی مدیریتِ پیکربندی اینجا بیشتر بخوان.
Claude Code را نصب کن
کاربران میتوانند Claude Code را نصب کنند.
مدیریتِ اعتبارنامهها
Section titled “مدیریتِ اعتبارنامهها”Claude Code اعتبارنامههای احراز هویتت را بهصورت امن مدیریت میکند:
- محلِ ذخیرهسازی:
- در macOS، اعتبارنامهها در macOS Keychainِ رمزنگاریشده ذخیره میشوند.
- در Linux، اعتبارنامهها در
~/.claude/.credentials.jsonبا حالتِ فایلِ0600ذخیره میشوند. - در Windows، اعتبارنامهها در
%USERPROFILE%\.claude\.credentials.jsonذخیره میشوند و کنترلهای دسترسیِ پوشهی پروفایلِ کاربرت را به ارث میبرند، که بهصورت پیشفرض فایل را به حسابِ کاربریِ خودت محدود میکند. - اگر متغیرِ محیطیِ
CLAUDE_CONFIG_DIRرا در Linux یا Windows تنظیم کرده باشی، فایلِ.credentials.jsonبهجای آن زیرِ آن پوشه قرار میگیرد. - Claude Code فایلِ
.credentials.jsonرا از طریقِ/loginو/logoutمدیریت میکند. برای مسیریابیِ درخواستها از طریقِ یک endpointِ سفارشیِ API، بهجای آن متغیرِ محیطیِANTHROPIC_BASE_URLرا تنظیم کن.
- انواعِ احراز هویتِ پشتیبانیشده: اعتبارنامههای Claude.ai، اعتبارنامههای Claude API، Azure Auth، Bedrock Auth و Vertex Auth.
- اسکریپتهای سفارشیِ اعتبارنامه: تنظیمِ
apiKeyHelperرا میتوان طوری پیکربندی کرد که یک اسکریپتِ shell اجرا کند که یک کلیدِ API برمیگرداند. - بازههای refresh: بهصورت پیشفرض،
apiKeyHelperبعد از ۵ دقیقه یا در پاسخِ HTTP 401 فراخوانی میشود. برای بازههای refreshِ سفارشی، متغیرِ محیطیِCLAUDE_CODE_API_KEY_HELPER_TTL_MSرا تنظیم کن. - هشدارِ helperِ کند: اگر
apiKeyHelperبیش از ۱۰ ثانیه طول بکشد تا کلید را برگرداند، Claude Code در نوارِ پرامپت یک هشدار نشان میدهد که زمانِ سپریشده را نمایش میدهد. اگر این هشدار را مرتب میبینی، بررسی کن که آیا اسکریپتِ اعتبارنامهات قابلِ بهینهسازی است یا نه.
apiKeyHelper، ANTHROPIC_API_KEY و ANTHROPIC_AUTH_TOKEN فقط روی نشستهای CLI در ترمینال اعمال میشوند. Claude Desktop و نشستهای ابری منحصراً از OAuth استفاده میکنند و apiKeyHelper را فراخوانی نمیکنند و متغیرهای محیطیِ کلیدِ API را نمیخوانند.
اولویتِ احراز هویت
Section titled “اولویتِ احراز هویت”وقتی چند اعتبارنامه وجود داشته باشد، Claude Code یکی را به این ترتیب انتخاب میکند:
- اعتبارنامههای ارائهدهندهی ابری، وقتی
CLAUDE_CODE_USE_BEDROCK،CLAUDE_CODE_USE_VERTEXیاCLAUDE_CODE_USE_FOUNDRYتنظیم شده باشد. برای راهاندازی یکپارچهسازیهای شخص ثالث را ببین. - متغیرِ محیطیِ
ANTHROPIC_AUTH_TOKEN. بهصورتِ هدرِAuthorization: Bearerارسال میشود. این را وقتی استفاده کن که از طریقِ یک LLM gateway یا proxy مسیریابی میکنی که با bearer tokenها احراز هویت میکند، نه با کلیدهای Anthropic API. - متغیرِ محیطیِ
ANTHROPIC_API_KEY. بهصورتِ هدرِX-Api-Keyارسال میشود. این را برای دسترسیِ مستقیم به Anthropic API با کلیدی از Claude Console استفاده کن. در حالتِ تعاملی، یکبار از تو خواسته میشود کلید را تأیید یا رد کنی، و انتخابت بهخاطر سپرده میشود. برای تغییرش بعداً، از کلیدِ “Use custom API key” در/configاستفاده کن. در حالتِ غیرتعاملی (-p)، در صورتِ وجودِ کلید همیشه از آن استفاده میشود. - خروجیِ اسکریپتِ
apiKeyHelper. این را برای اعتبارنامههای پویا یا چرخشی استفاده کن، مثلِ توکنهای کوتاهعمری که از یک vault گرفته میشوند. - متغیرِ محیطیِ
CLAUDE_CODE_OAUTH_TOKEN. یک توکنِ OAuthِ بلندعمر که باclaude setup-tokenتولید میشود. این را برای خطلولههای CI و اسکریپتهایی استفاده کن که ورود از طریقِ مرورگر در دسترس نیست. - اعتبارنامههای OAuthِ اشتراکی از
/login. این پیشفرض برای کاربرانِ Claude Pro، Max، Team و Enterprise است.
اگر یک اشتراکِ فعالِ Claude داری اما ANTHROPIC_API_KEY هم در محیطت تنظیم شده باشد، پس از تأیید، کلیدِ API اولویت پیدا میکند. این میتواند باعثِ شکستِ احراز هویت شود اگر کلید متعلق به سازمانی غیرفعال یا منقضیشده باشد. برای بازگشت به اشتراکت unset ANTHROPIC_API_KEY را اجرا کن، و /status را بررسی کن تا مطمئن شوی کدام روش فعال است.
Claude Code on the Web همیشه از اعتبارنامههای اشتراکت استفاده میکند. ANTHROPIC_API_KEY و ANTHROPIC_AUTH_TOKEN در محیطِ sandbox آنها را override نمیکنند.
تولیدِ یک توکنِ بلندعمر
Section titled “تولیدِ یک توکنِ بلندعمر”برای خطلولههای CI، اسکریپتها، یا محیطهای دیگری که ورودِ تعاملی از طریقِ مرورگر در دسترس نیست، با claude setup-token یک توکنِ OAuthِ یکساله تولید کن:
claude setup-tokenاین دستور تو را در فرایندِ مجوزدهیِ OAuth راهنمایی میکند و یک توکن را در ترمینال چاپ میکند. توکن را جایی ذخیره نمیکند؛ آن را کپی کن و هرجا که میخواهی احراز هویت کنی بهعنوانِ متغیرِ محیطیِ CLAUDE_CODE_OAUTH_TOKEN تنظیمش کن:
export CLAUDE_CODE_OAUTH_TOKEN=your-tokenاین توکن با اشتراکِ Claudeات احراز هویت میکند و به یک پلنِ Pro، Max، Team یا Enterprise نیاز دارد. دامنهاش فقط inference است و نمیتواند نشستهای Remote Control برقرار کند.
Bare mode متغیرِ CLAUDE_CODE_OAUTH_TOKEN را نمیخواند. اگر اسکریپتت --bare را پاس میدهد، بهجای آن با ANTHROPIC_API_KEY یا یک apiKeyHelper احراز هویت کن.