ChatGPT / Codex 手机号二次验证的解决方法
当 ChatGPT OAuth 或 Codex 登录反复要求手机号二次验证、原手机号无法找回时,使用 Advanced Account Security、passkey 和恢复密钥降低对短信验证码的依赖。
当 ChatGPT OAuth 或 Codex 登录反复要求手机号二次验证、原手机号无法找回时,使用 Advanced Account Security、passkey 和恢复密钥降低对短信验证码的依赖。
很多 Codex 用户会同时使用两类登录方式:一类是 kukuai.fyi API Key, 用于模型调用;另一类是 ChatGPT OAuth,用于 Codex 插件、官方账号能力或 ChatGPT 账号权益。问题通常出现在第二类:ChatGPT 账号重新授权时,页面要求手机号二次验证。
如果账号当初使用接码平台、临时手机号或已经失效的海外手机号完成验证,后续再次要求短信验证时, 就可能卡在“原手机号找不回”的状态。Tiger 在 X 上发布的教程记录了一个实操路径: 进入 ChatGPT 的 Advanced Account Security,添加通行密钥并保存恢复密钥, 让账号后续使用更强的登录方式。
when-to-usetext
适合使用这篇教程的情况:
1. 你使用 ChatGPT / Codex OAuth 登录
2. 账号突然要求手机号二次验证
3. 之前使用过接码平台或一次性手机号
4. 原手机号已经无法再次接收验证码
5. 你希望后续登录尽量不再依赖短信验证码
不适合直接操作的情况:
1. 你没有稳定保管恢复密钥的地方
2. 你只有一台设备,没有第二个可用登录方式
3. 账号是企业托管、SSO、Enterprise 或组织域账号
4. 你不确定自己能否长期保管 passkey / 安全密钥解决原理
OpenAI 官方说明里,Advanced Account Security 是个人 ChatGPT 账号的可选高级安全设置。 启用后,账号会使用 passkey 或兼容安全密钥作为登录方式,并关闭较弱的路径,例如邮箱验证码、 短信验证码、密码登录和邮箱恢复。
换句话说,这不是“跳过安全验证”,而是把账号从短信验证码迁移到 passkey / FIDO 安全密钥体系。 代价也很明确:如果你丢失所有 passkey、安全密钥和恢复密钥,账号可能更难恢复。
操作前检查
不要急着点注册。先确认自己具备长期保管密钥的能力,因为 Advanced Account Security 会显著改变账号恢复方式。
setup-checklisttext
开始前准备:
1. 当前还能登录 ChatGPT 网页端
2. 至少准备两个安全登录方式
3. 至少一个方式应支持跨设备同步或硬件安全密钥
4. 确认浏览器是 Chrome / Safari / Edge 等支持 passkey 的现代浏览器
5. 准备一个安全位置保存恢复密钥
6. 不要把恢复密钥只保存在当前 ChatGPT 会话或同一台临时设备上详细步骤
以下步骤基于 ChatGPT 网页端整理。不同地区、账号类型、浏览器版本看到的按钮文案可能略有变化, 但主线是:进入安全设置,注册 Advanced Account Security,添加至少两个安全登录方式,保存恢复密钥。
1
登录 ChatGPT 网页端
打开 chatgpt.com, 使用当前仍可登录的账号进入网页端。建议使用你平时最稳定的浏览器和浏览器资料,例如主力 Chrome profile。
2
进入 Settings / Security
点击头像或账号菜单,进入 Settings,再进入 Security。 找到 Advanced Account Security 或类似“高级账号安全”的区域。
3
点击 Enroll / 注册
如果右侧显示 Enroll、Register 或“注册”,点击进入。 移动端可能会跳转到浏览器完成后续设置。
4
重新验证当前账号
系统可能要求你重新登录 ChatGPT 账号。可用方式取决于你当前账号状态: 可能是邮箱验证码、已有 Authenticator app、已有 passkey 或其他安全方式。
5
进入安全设置页后点击 Continue
验证通过后,页面会说明即将设置更强的登录方式。确认自己已经准备好两个安全登录方式和恢复密钥保存位置, 再点击继续。
6
添加第一个通行密钥
选择添加登录方式,优先选择 Passkey / 通行密钥。如果浏览器弹出系统 passkey 选择器,可以先选择跨设备同步的方案,例如 Google Password Manager、iCloud Keychain 或硬件安全密钥。
7
添加第二个安全登录方式
不要只添加一个。再次点击添加,新增第二个 passkey 或安全密钥。可以选择另一个 Chrome profile、 手机 passkey、硬件安全密钥,或另一个可长期访问的同步密码管理工具。
8
确认两个方式都可用
页面通常会检查你的登录方式是否满足要求。如果提示你重新设置 passkey,按提示回到Settings → Security → Passkeys 添加或重建 passkey 后再继续。
9
下载并保存恢复密钥
进入恢复密钥页面后,下载密钥并离线保存。只有确认自己已经保存后,再勾选“我已保存恢复密钥”并继续。 这一步不能敷衍。
10
完成后重新登录
Advanced Account Security 启用后,OpenAI 可能会让当前设备或其他设备退出登录。 之后重新登录时,按页面提示使用 passkey 或安全密钥完成验证。
通行密钥怎么选
如果你看到系统弹窗,不知道该选哪一个,可以按下面的优先级判断。
方式
适合谁
注意点
Google Password Manager
主要用 Chrome 和 Google 账号的人
确认 Chrome 同步和 Google 账号长期可用
iCloud Keychain
主要用 macOS / iPhone / Safari 的人
确认 Apple ID、iCloud 钥匙串和设备密码安全
Chrome profile
固定在某个浏览器资料里办公的人
不要随便删除 profile;迁移电脑前先新增其他方式
YubiKey / FIDO Key
重度账号安全用户、团队管理员
建议准备两把,避免硬件丢失后无法登录
恢复密钥
恢复密钥是整个流程里最重要的一步。启用 Advanced Account Security 后,邮箱和短信恢复路径会被禁用。 如果你丢失所有安全登录方式,恢复密钥就是最后的账号恢复入口。
recovery-key-rulestext
恢复密钥保存规则:
1. 下载后立刻离线备份
2. 至少保存两份,放在不同位置
3. 不要只放在浏览器下载目录
4. 不要截图发到聊天工具
5. 不要交给接码平台、代注册平台或陌生人
6. 如果怀疑泄露,进入 Advanced Account Security 重新生成恢复密钥和 Codex 的关系
这篇教程解决的是 ChatGPT 账号登录问题,不是 API 网关问题。kukuai.fyi API Key 模式可以继续用于模型调用; ChatGPT OAuth 则用于 Codex 插件、官方账号能力和需要 ChatGPT 登录态的场景。
codex-relationtext
和 Codex / kukuai.fyi 的关系:
1. kukuai.fyi API Key 模式不依赖 ChatGPT 手机号验证
2. Codex 插件、ChatGPT OAuth、部分官方账号能力依赖 ChatGPT 登录态
3. 如果 ChatGPT OAuth 登录被手机号二次验证卡住,Codex 插件能力也可能无法恢复
4. Advanced Account Security 解决的是 ChatGPT 账号登录路径,不是 kukuai.fyi API Key
5. 推荐保留两个 profile:kukuai-api 用于模型调用,chatgpt-oauth 用于插件和官方账号能力如果你的目标是让 Codex 插件恢复可用,可以继续阅读 Codex 插件 OAuth 登录; 如果你只是调用模型,继续使用 kukuai.fyi 快速开始 即可。
常见错误
common-errorstext
常见错误:
1. 只添加一个 passkey 就继续,导致不满足高级账号安全要求
2. 两个 passkey 都只保存在同一台设备上
3. 没保存恢复密钥就点击“我已保存”
4. 用临时浏览器配置创建 passkey,之后找不到同一个 Chrome profile
5. 忘记把 Google Password Manager / iCloud Keychain 同步打开
6. 启用后发现所有设备被登出,但不知道要用 passkey 重新登录FAQ
启用后是不是再也不会要手机号?
根据 OpenAI 官方说明,Advanced Account Security 启用后,邮箱和短信登录验证码会被禁用。 但账号安全策略可能随地区、账号类型和风险判断变化,实际以 OpenAI 当前页面提示为准。
我已经完全无法登录,还能用这个方法吗?
不能。这篇教程的前提是你仍能进入 ChatGPT 账号安全设置。如果已经卡在登录前的手机号验证, 需要走官方可用的账号恢复方式,或者使用仍能登录的设备先进入设置。
我应该注销账号再重新注册吗?
不建议把注销作为第一选择。注销存在等待期、订阅影响、数据丢失、邮箱复用规则变化等风险。 如果当前账号还能登录,优先把安全登录方式补齐。
企业账号、团队账号能用吗?
OpenAI 官方说明显示,Enterprise、企业托管账号、企业托管域账号可能不支持 Advanced Account Security。 如果页面没有这个入口,通常不是你的操作问题。