Sign in with ChatGPT
OpenAI推出的OAuth第三方登录授权机制,允许用户以ChatGPT账号登录第三方应用,并包含一种特殊scope可授权第三方应用消耗用户的ChatGPT订阅额度
Core Facts
Timeline (last 90 days)
Sign in with ChatGPT本质上是一套类似OAuth的身份认证与授权协议扩展,增加了可授权token配额的AI专属层
开发者需要主动设置调用上限、频率限制和异常检测,以避免过度调用快速榨干用户额度
这种授权模式反映了AI平台让用户订阅成为可被授权调用的算力钱包的新分发思路
这种设计降低了开发者接入门槛,却把成本和潜在滥用风险转移到了用户身上
建议开发者在协议层面明确约定调用上限,并持续跟踪平台政策变化
这种设计使应用方不需要自己承担API调用成本,直接借用用户已付费的额度
ChatGPT 登录的新 scope 把授权访问和授权消费混合在同一套授权流程里,打破了传统OAuth中scope仅用于数据访问的假设
应接入该按钮的团队应把它当作计费集成而不是登录集成来对待,按照处理金钱的标准做透明度、限额、可撤销性的工程和产品投入
授权流程的措辞必须明确区分读取身份和消费额度两类权限,不能把后者混在普通登录流程里
OpenAI 目前对这一 scope 的限速策略、配额上限以及用户侧的实时可见性尚未完全公开
3 more timeline events
All Facts (13)
ChatGPT Sites 的内置认证系统基于 ChatGPT 账号体系,团队成员使用各自的 ChatGPT 账号登录
65%UnverifiedSign in with ChatGPT本质上是一套类似OAuth的身份认证与授权协议扩展,增加了可授权token配额的AI专属层
50%Unverified建议开发者在协议层面明确约定调用上限,并持续跟踪平台政策变化
50%Unverified这种设计使应用方不需要自己承担API调用成本,直接借用用户已付费的额度
50%UnverifiedChatGPT 登录的新 scope 把授权访问和授权消费混合在同一套授权流程里,打破了传统OAuth中scope仅用于数据访问的假设
50%Unverified应接入该按钮的团队应把它当作计费集成而不是登录集成来对待,按照处理金钱的标准做透明度、限额、可撤销性的工程和产品投入
50%Unverified开发者需要主动设置调用上限、频率限制和异常检测,以避免过度调用快速榨干用户额度
50%Unverified授权流程的措辞必须明确区分读取身份和消费额度两类权限,不能把后者混在普通登录流程里
50%UnverifiedOpenAI 目前对这一 scope 的限速策略、配额上限以及用户侧的实时可见性尚未完全公开
50%Unverified这种授权模式反映了AI平台让用户订阅成为可被授权调用的算力钱包的新分发思路
50%Unverified这种设计降低了开发者接入门槛,却把成本和潜在滥用风险转移到了用户身上
50%Unverified「使用 ChatGPT 登录」功能上线,合作方授权时仅获得用户的姓名、邮箱与头像
50%UnverifiedDevin 支持用户使用 ChatGPT 账号登录
50%