openai.com 자체는 long-lived API key — OAuth 아님. OAuth bearer token 은 다른 host 에서 등장 — OpenAI-compatible wire shape 를 corporate identity layer 뒤에 두는 곳들.
OAuth 보이는 곳
- ChatGPT Pro endpoint — cwkPippa Codex 가 사용
- Google Cloud Code Assist — cwkPippa Gemini 가 사용
- Azure OpenAI + Entra ID
- 기업 gateway — user-context auth 요구
표준 패턴
Refresh token 보존 → 짧은 bearer token 으로 exchange (5-60 min) → Authorization: Bearer ... 로 wire → 401 시 refresh + retry 한 번. 같은 wrapper 를 모든 OAuth-fronted provider 에 재사용.
cwkPippa 의 Codex adapter
ChatGPT Pro session cookie → 짧은 bearer token exchange → 401 시 refresh 후 한 번 retry → 그 외엔 openai.com 와 같은 request body shape.