# Codex 로그인에 전화번호가 필요한가요?

> 모든 Codex 로그인에 전화번호가 필요한 것은 아니지만 OpenAI는 일부 인증에 조건부 전화번호 확인을 적용합니다. add-phone, 일반 로그인 확인, 첫 API 키, 고급 계정 보안을 구분하고 오류별 안전한 대응을 설명합니다.

- Source: https://www.aifreeapi.com/ko/posts/codex-phone-verification
- Language: ko
- Published: 2026-08-25
- Updated: 2026-08-25
- Publisher: AI Free API (https://www.aifreeapi.com)

정답부터 말하면 **Codex 로그인에 전화번호가 항상 필요한 것은 아닙니다. 그러나 OpenAI가 특정 계정이나 로그인 시도에 전화번호 확인을 요구할 수는 있습니다.** ChatGPT 인증을 마친 뒤 `auth.openai.com/add-phone`으로 이동했다면, ChatGPT 웹이 정상이고 예전에 Codex를 사용했더라도 새 Codex 인증만 중단될 수 있습니다.

OpenAI는 어떤 요금제, 국가, 계정 연령, 기기, 위험 상태가 선택되는지 전체 기준을 공개하지 않았습니다. 공식 Codex 저장소에는 Free, 유료, Business, SSO, CLI, 데스크톱 사례가 함께 있습니다. 이는 조건부 확인이 실제로 존재한다는 근거이지, 특정 요금제나 운영체제가 항상 영향을 받는다는 근거는 아닙니다.

## 전화번호를 묻는 네 가지 경로

Codex App, CLI 또는 IDE에서 Sign in with ChatGPT를 시작한 뒤 `auth.openai.com/add-phone`이 보이면 Codex 인증 중 전화번호 확인이 적용된 것입니다. 2026년 5월 OpenAI 협업자는 공식 저장소에서 [전화번호 확인을 추가한 목적](https://github.com/openai/codex/issues/20884#issuecomment-3623139671)이 사기 사용과 이용약관 위반 방지라고 설명했습니다.

`platform.openai.com`에서 첫 API 키를 만들 때 나타나는 전화번호 양식은 별도 규칙입니다. OpenAI의 [전화번호 확인 도움말](https://help.openai.com/en/articles/8983040-what-does-phone-verification-look-like)은 일반 ChatGPT 사용과 새 OpenAI 계정 생성에는 더 이상 전화번호 확인이 보편적으로 필요하지 않지만, 첫 API 키 생성에는 필요하다고 설명합니다.

이메일로 여섯 자리 OTP가 오거나 ChatGPT 모바일 앱에 승인 알림이 뜨는 것은 일반 추가 로그인 확인입니다. 새 기기, 평소와 다른 위치, 민감한 계정 변경 같은 상황에서 나타날 수 있습니다. 패스키, 보안 키, 복구 키가 보이면 MFA 또는 Advanced Account Security 경로입니다.

따라서 “ChatGPT 가입에는 전화번호가 필수가 아니다”와 “Codex가 전화번호를 요구한다”는 문장은 서로 모순되지 않습니다. 서로 다른 인증 표면을 설명합니다.

## add-phone 화면에서 먼저 할 일

호스트가 정확히 `auth.openai.com`인지, 본인이 방금 시작한 Codex 로그인에서 열린 페이지인지 확인하세요. 커뮤니티, 영상 설명, 메신저 또는 비공식 확장 프로그램의 “전용 인증 링크”를 사용하면 안 됩니다. device code나 authorization URL을 다른 사람에게 전달하지도 마세요.

계속 진행하기로 했다면 장기적으로 본인이 통제하는 실제 번호를 사용해야 합니다. OpenAI는 현재 ChatGPT/API 계정에 연결된 [전화번호 변경 또는 업데이트 기능을 제공하지 않습니다](https://help.openai.com/en/articles/9135134-how-to-change-the-phone-number-associated-with-your-account). 빌린 번호나 임시 문자 번호는 오늘 한 번 인증할 수 있어도 향후 계정 복구와 소유 확인을 망칠 수 있습니다.

번호를 제공하고 싶지 않거나 공식 화면이 번호를 거부한다면 안내할 수 있는 문서화된 skip 방식은 없습니다. 반복 시도를 멈추고 URL, 정확한 오류, 시각을 보관한 뒤 OpenAI 지원에 문의하세요. 쿠키 삭제와 다른 브라우저는 세션 오류에 도움이 될 수 있지만 계정에 적용된 서버 측 요구를 반드시 없애지는 못합니다.

## 코드가 오지 않을 때와 번호가 거부될 때

![Codex 전화 인증에서 코드 미수신, 잘못된 번호, 계정 연결 한도 오류를 구분하는 안내](https://www.aifreeapi.com/posts/ko/codex-phone-verification/img/error-triage.webp)

코드가 오지 않으면 국가번호, 번호 형식, 모바일 회선, 화면에서 선택된 SMS/WhatsApp을 한 번 확인하고 기다리세요. 재전송을 연속으로 누르면 이전 코드가 만료되거나 일시 제한이 적용될 수 있습니다. 마지막 요청 시각과 시간대를 기록하는 편이 더 유용합니다.

코드를 보내기도 전에 “잘못된 전화번호”가 뜨면 문자 전달 문제가 아닙니다. 서비스가 번호 또는 현재 등록 시도를 받아들이지 않은 것입니다. OpenAI는 Codex 로그인용 국가·통신사 전체 목록을 공개하지 않았으므로, 한국 번호나 다른 특정 국가번호가 항상 성공한다고 보장할 수 없습니다.

“이 전화번호는 가능한 최대 개수의 계정에 연결되어 있습니다”는 계정 연결 문제입니다. OpenAI가 공개한 첫 API 키 규칙은 하나의 번호로 최대 세 계정의 첫 키를 확인할 수 있고, 계정을 삭제해도 API 확인 한도가 초기화되지 않는다는 것입니다. 이 규칙은 API Platform에 명시된 범위이며, 별도 Codex 로그인 확인의 전체 공개 정책으로 확대하면 안 됩니다.

본인이 장기적으로 관리하는 번호가 거부되면 국가번호, 끝 두 자리, 정확한 오류, 시각, 계정 유형, 실패한 화면을 지원에 전달하세요. 공개 이슈에 전체 번호를 쓰지 마세요.

## 고급 계정 보안을 켰는데도 번호를 묻는 경우

[Advanced Account Security](https://help.openai.com/en/articles/20001221-advanced-account-security)는 대상 개인 계정이 선택적으로 켤 수 있습니다. OpenAI는 같은 로그인으로 접근하는 Codex도 보호하며, 패스키 또는 물리 보안 키를 사용하고 비밀번호·이메일 코드·SMS 코드 로그인을 끈다고 설명합니다. 계정 복구도 더 강한 키로 제한됩니다.

설정에는 SMS가 꺼졌다고 나오는데 Codex만 `add-phone`으로 이동한다면 두 화면이 충돌합니다. 이 문제를 고치려고 패스키를 지우거나 복구 키를 버리거나 강한 보호를 끄지 마세요. OpenAI 지원이 확인해야 할 계정/인증 상태입니다.

이 현상은 봄에만 있었던 문제가 아닙니다. 8월 19일 공식 저장소에 등록된 [Windows Codex 로그인 보고](https://github.com/openai/codex/issues/39467)에는 ChatGPT 웹이 정상인 Free 계정이 `add-phone`으로 이동한 사례가 있습니다. 발생 가능성을 보여줄 뿐, 모든 Free 또는 Windows 사용자를 일반화할 수는 없습니다.

## API 키나 device auth는 대안인가요?

현재 설치된 CLI가 지원하는 인증 방식부터 확인하세요.

```bash
codex login --help
codex login status
```

API 키는 CI, 서버 스크립트, 비대화형 자동화를 별도 API 과금으로 실행할 때 적절한 경로입니다. API 조직, 쿼터, 모델 접근이 별도이며 새 API 계정은 첫 키 생성 자체에 전화번호 확인이 필요할 수 있습니다.

API 키는 ChatGPT Free/Plus/Pro/Business 로그인 상태를 복구하지 않습니다. `codex login --device-auth`도 인증 방식을 바꿀 뿐 계정 측 조건을 제거하지 않습니다. OAuth 완료 전에 확인이 적용되면 [device auth에서도 add-phone으로 이동한 공식 저장소 보고](https://github.com/openai/codex/issues/24990)처럼 같은 화면을 볼 수 있습니다.

가짜 API 키를 입력해 앱 화면만 통과해도 유효한 인증은 만들어지지 않습니다.

## 피해야 할 위험한 해결책

- 메인 계정에 임시 또는 임대 번호를 연결하지 않기
- 다른 사람의 `~/.codex/auth.json`을 받거나 자신의 파일을 보내지 않기
- OTP, device code, callback URL, API 키, access token을 공유하지 않기
- 개발자 계정과 소스 코드가 있는 브라우저에 비공식 “인증 우회” 확장을 설치하지 않기
- 계정, 번호, VPN, 기기, 브라우저, 인증 방법을 동시에 바꾸지 않기

`auth.json`에는 access token이 들어 있을 수 있으므로 비밀번호처럼 다뤄야 합니다. 노출 가능성이 있다면 로그인 문제보다 먼저 관련 자격 증명을 폐기하거나 교체하세요.

## 지원 문의에 넣을 최소 정보

![OpenAI 지원에 전달할 진단 사실과 누구에게도 공유하면 안 되는 인증 비밀 비교](https://www.aifreeapi.com/posts/ko/codex-phone-verification/img/credential-boundary.webp)

[OpenAI Help Center](https://help.openai.com/)에 Codex App/CLI/IDE/device flow/API Platform 중 어디인지, 개인정보를 지운 오류 원문, `add-phone` URL 여부, 요금제 또는 workspace 유형, OS, Codex 버전, 시각과 시간대를 전달합니다. ChatGPT 웹 작동 여부, MFA/Advanced Account Security 상태, 이미 시도한 행동도 한 줄씩 적으세요.

OTP, 전체 전화번호, API 키, access token, `auth.json`, 쿠키, 결제 정보, 정리하지 않은 로그는 보내면 안 됩니다. 안전한 채널에서 추가 정보를 요구하기 전까지는 국가번호와 끝 두 자리만으로 충분합니다.

로그인 후 access token 갱신 오류가 나면 [토큰 갱신 진단](/ko/posts/codex-access-token-could-not-be-refreshed), 429 또는 사용량 문제는 [Codex 사용 한도](/ko/posts/codex-rate-limits), 연결이나 도구 대기는 [Codex timeout 진단](/ko/posts/codex-timeout)으로 분기하세요. 전화번호 확인과는 다른 문제입니다.

최종 판단은 간단합니다. **Codex가 모든 로그인에 전화번호를 요구하지는 않지만, OpenAI는 특정 Codex 로그인에 조건부 전화번호 확인을 요구할 수 있습니다.** 공식 흐름이 `add-phone`에 도달했다면 위험한 우회보다 계정 보호를 우선하고, 완료할 수 없는 상태는 깨끗한 증거와 함께 지원에 전달하세요.
