Your access token could not be refreshed Codex
Quick fix
升级 cc-switch 至 v3.17.0+,修复接管时写入 PROXY_MANAGED 占位符污染 OAuth 凭证或导致 401 的问题。
Symptom
Section titled “Symptom”Your access token could not be refreshed because your refresh token was already used. Please log out and sign in again.早期版本的 cc-switch 在开启本地路由接管时,会向配置文件(如 Codex 的 auth.json 或 Claude Code 的 settings.json)写入 PROXY_MANAGED 作为占位符以标记接管状态。对于使用官方 OAuth 登录的 Codex,该占位符会污染或覆盖原有的登录凭证,导致 token 刷新失败;对于 Claude Code 的 Codex OAuth 场景,接管逻辑会错误删除 ANTHROPIC_AUTH_TOKEN,从而触发登录提示。此外,若占位符残留并被直接发送至官方接口或第三方 openai_chat 后端,则会引发 401 鉴权错误。官方已在 v3.17.0 中重构接管逻辑,不再写入占位符并保留真实凭证。
升级 cc-switch 至 v3.17.0 或更新版本。该版本重构了官方会话的接管路由,不再写入占位符,并会主动清理残留的 PROXY_MANAGED。
若暂时无法升级且遇到 Codex 官方登录失效,需手动清理 ~/.codex/auth.json 中的占位符并重新执行 OAuth 登录。
// ~/.codex/auth.json{"OPENAI_API_KEY": "PROXY_MANAGED"}若遇到 Claude Code 提示登录,需手动在 ~/.claude/settings.json 的 env 中补回 ANTHROPIC_AUTH_TOKEN 字段。
// ~/.claude/settings.json{"env": {"ANTHROPIC_API_KEY": "PROXY_MANAGED","ANTHROPIC_AUTH_TOKEN": ""}}
Affected Versions
Section titled “Affected Versions”ToolCodex
Version未知
PlatformsmacOSWindows
Source Issues
Section titled “Source Issues”本页汇总自 5 个真实 issue
- #1510[Bug] Proxy forwarder sends PROXY_MANAGED literal as API key to openai_chat backend, causing 401
- #1961Codex 接管配置不兼容 JS 版 Codex CLI,建议适配双版本或给出提示
- #2690CC 接管 Codex 路由后,Codex 提示 Your access token could not be refreshed because your refresh token was already used. Please log out and sign in again.
- #3784bug: Claude takeover removes ANTHROPIC_AUTH_TOKEN for Codex OAuth and triggers Claude Code login prompt
- #5191关于base_url异常导致模型配置错误的问题
- 为什么开启接管后,我的第三方 Provider (如 sglang) 会报 401 Unauthorized?
- 早期版本的代理转发器未将 PROXY_MANAGED 替换为真实 API Key 就直接发送给了 openai_chat 格式的后端。请升级至 v3.17.0+,或临时手动将真实 API Key 写入 ~/.claude/settings.json。
- 我使用的是 JS 版 Codex CLI,为什么接管后提示登录且模型配置不生效?
- 早期版本仅适配了 Rust 版 Codex 的配置格式(如 config.toml),JS 版无法识别 PROXY_MANAGED 占位符及 .toml 配置。建议通过设置环境变量 CODEX_RUST=1 统一使用 Rust 版,或等待后续版本适配。
settings.json被全量重写导致插件失效多数相关 issue 仍未解决;升级至v3.20.1+,该版本已修复切换配置时清空enabledPlugins等字段的Bug。Gtk-CRITICAL: gtk_widget_get_scale_factor 失败在 Linux 或 WSL2 中运行 cc-switch 遇到 GTK 断言失败时,请修改 settings.json 关闭静默启动,或清理残留配置重装。401 Unauthorized: Incorrect API key provided切换到 OpenAI Official 或关闭代理后,需手动清空 ~/.codex/auth.json 中残留的第三方 OPENAI_API_KEY 并重启 Codex 以恢复官方 OAuth 登录。
这是一个非官方社区 wiki,与 cc-switch 作者及项目本身无隶属关系。内容整理自项目公开的 GitHub issues。本站不分发任何软件。