Короткий ответ: номер телефона не является обязательным для каждого входа в Codex, но OpenAI может потребовать его при конкретной авторизации. Если после входа через ChatGPT открывается auth.openai.com/add-phone, это может быть настоящая проверка на стороне OpenAI, а не ошибка браузера и не обязательно страница создания API key.
OpenAI не публикует полную матрицу с тарифами, странами, возрастом аккаунта и устройствами, для которых появляется такой запрос. В официальном репозитории Codex есть сообщения от Free, платных, Business, SSO, CLI и desktop-пользователей. Они доказывают, что проверка бывает, но не позволяют обещать, что она появится или не появится у конкретного аккаунта.
Четыре разных проверки, которые легко перепутать
Codex перенаправил на auth.openai.com/add-phone. Это условная телефонная проверка в процессе авторизации Codex. В мае 2026 года сотрудник OpenAI объяснил в официальном репозитории, что проверку добавили для борьбы с мошенническим использованием и нарушениями условий сервиса.
API Platform просит телефон перед первым API key. Это отдельное, прямо документированное правило. В справке OpenAI о phone verification сказано: обычное создание аккаунта и использование ChatGPT больше не требуют телефонной проверки, а первый API key на platform.openai.com требует.
На почту приходит шестизначный OTP или в ChatGPT появляется push-запрос. Это обычная дополнительная проверка входа. OpenAI может включить ее для нового устройства, необычного местоположения, чувствительного изменения аккаунта или отдельной security check. Она не всегда означает привязку номера.
Появляются passkey, security key или recovery key. Это сильная аутентификация, в том числе Advanced Account Security. Она не сводится к SMS и имеет собственные правила восстановления.
Поэтому фразы «для ChatGPT телефон не нужен» и «Codex просит телефон» могут быть правдой одновременно: они описывают разные поверхности.
Что делать на странице add-phone
Проверьте домен и контекст. Страница должна быть на auth.openai.com и открыться сразу после вашего действия Sign in with ChatGPT в Codex App, CLI или IDE. Не переходите по «специальной ссылке проверки» из Telegram, видео, форума или неизвестного расширения. Не отправляйте другому человеку device code или authorization URL.
Если вы согласны продолжить, используйте номер, который контролируете долговременно. OpenAI не позволяет изменить или обновить номер, связанный с ChatGPT или API-аккаунтом. Арендованный номер может принять один код, но оставить вас без восстановления позже.
Если вы не хотите сообщать номер либо официальный экран отклоняет его, документированного «skip» нет. Остановите повторные попытки и сохраните точную ошибку. Очистка cookies помогает при испорченной сессии, но не гарантирует снятие серверного требования с аккаунта.
Код не приходит, номер недействителен или уже использован

Это три разные ветки.
Если код не приходит, один раз проверьте country code, формат номера, мобильную связь и выбранный способ — SMS или WhatsApp. Затем подождите. Частые resend-запросы создают просроченные коды и могут вызвать временное ограничение. Зафиксируйте время последнего запроса и часовой пояс.
Ошибка «недействительный номер» до отправки кода означает, что система не приняла номер или текущую попытку. Это не сбой доставки SMS. У OpenAI нет публичной Codex-матрицы по странам и операторам, поэтому нельзя гарантировать работу российского, казахстанского или любого другого кода страны на основании единичного чужого случая.
Сообщение «номер уже привязан к максимальному числу аккаунтов» относится к ассоциации аккаунтов. Для первого API key OpenAI публикует правило: один номер может подтвердить первый ключ не более чем для трех аккаунтов, а удаление аккаунта не сбрасывает этот API-лимит. Не переносите это правило без оговорки на всю Codex-авторизацию — полной опубликованной политики для нее нет.
Если ваш постоянный номер отклоняется, сообщите поддержке country code, последние две цифры, точный текст ошибки, время, тип аккаунта и поверхность входа. Полный номер нельзя публиковать в issue.
Если включена Advanced Account Security
Advanced Account Security доступна подходящим личным аккаунтам. По документации защита распространяется и на Codex, доступный через тот же вход. После включения используются passkeys или физические security keys, а password, email-code и SMS-code вход отключаются; восстановление становится строже.
Если настройки говорят, что SMS отключен, но Codex все равно открывает add-phone, интерфейсы противоречат друг другу. Не удаляйте passkey, не выбрасывайте recovery keys и не отключайте защиту ради эксперимента. Это ветка поддержки OpenAI.
Проблема не исчезла полностью после весеннего запуска: issue от 19 августа описывает перенаправление Free-аккаунта Windows на add-phone, хотя ChatGPT в браузере работал. Это подтверждает актуальность случая, но не означает, что он затрагивает всех Free- или Windows-пользователей.
API key и device auth не являются универсальным обходом
Проверьте возможности установленной версии CLI:
codex login --help
codex login statusAPI key подходит для CI, серверного скрипта и другого non-interactive процесса с отдельным API billing. У него собственные organization, quota и model access. Новый API-аккаунт также может потребовать телефон при создании первого ключа.
API key не восстанавливает интерактивный доступ Codex, привязанный к подписке ChatGPT. codex login --device-auth тоже лишь меняет способ авторизации. Если проверка назначена аккаунту до завершения OAuth, device flow может открыть тот же add-phone; такой случай описан в официальном репозитории.
Не вводите фиктивный API key, чтобы пройти экран приложения. Интерфейс может открыться, но действительных credentials у Codex не появится.
Что нельзя отдавать «помощнику»
Не передавайте OTP, device code, callback URL, API key, access token, cookies или ~/.codex/auth.json. Последний файл может содержать токены и должен обрабатываться как пароль. Не устанавливайте «bypass»-расширение в браузер, где открыты рабочие репозитории, облачные консоли и аккаунт OpenAI.
Не меняйте одновременно номер, аккаунт, VPN, устройство, браузер и метод входа. Даже если результат изменится, вы не узнаете, какая переменная сработала. Если auth.json или токен уже раскрыт, сначала отзовите или ротируйте credentials.
Данные для поддержки без утечки секретов

Обратитесь через OpenAI Help Center и укажите:
- Codex desktop, CLI, IDE, device flow или API Platform;
- точный текст ошибки без личных данных;
- присутствует ли
auth.openai.com/add-phone; - тариф или тип workspace;
- OS, версию Codex, дату, время и часовой пояс;
- работает ли ChatGPT web;
- включены ли MFA или Advanced Account Security;
- уже выполненные действия, по одному на строку.
Не прикладывайте полный номер, OTP, API key, access token, auth.json, cookies, billing и неочищенные логи. Если вход уже прошел, но затем появляется ошибка обновления токена, используйте диагностику access token. Ошибка 429 относится к лимитам Codex, а зависшее соединение — к тайм-ауту.
Итог: Codex не требует номер у всех, но OpenAI может условно запросить его при конкретном входе. Если официальный поток дошел до add-phone, безопасного подтвержденного обхода нет: защищайте аккаунт, фиксируйте чистые факты и передавайте противоречивое или неработающее состояние в поддержку.



