Claude Platform Docs
AdminAuthentifizierung

App Attest für iOS- und macOS-Apps

Lass echte Installationen deiner iOS- oder macOS-App die Claude API aufrufen, ohne einen API-Key auszuliefern oder einen Proxy zu betreiben – mithilfe von Apples App-Attest-Dienst.

App Attest authentifiziert iOS- und macOS-Apps, die die Claude API direkt vom Gerät aus aufrufen, wobei die Nutzung deinem Workspace in Rechnung gestellt wird. Diese Seite erklärt, wie App Attest funktioniert, wie du deine App in der Claude Console registrierst und wie du eine App-Integration widerrufst.

Apps verwenden App Attest über das Swift-Paket Claude for Foundation Models, das sich in der Beta-Phase befindet: Es erfordert die OS-27-Betas, und APIs können sich während der Beta ändern. Zur Swift-Konfiguration siehe Apple Foundation Models.

So funktioniert App Attest

Jede Installation deiner App nutzt Apples Dienst App Attest, um nachzuweisen, dass es sich um einen echten, unveränderten Build der von dir registrierten App handelt. Anthropic stellt dem Gerät anschließend ein kurzlebiges „access token“ (Zugriffstoken) aus, über das die Nutzung deinem Workspace in Rechnung gestellt wird. Die App wird ohne API-Key ausgeliefert, und es gibt keinen Proxy, den du betreiben musst.

Die App-Attest-Authentifizierung ist nur verfügbar, wenn deine App die Claude API direkt aufruft. Sie ist nicht über Amazon Bedrock, Google Cloud oder Microsoft Foundry verfügbar.

Wenn deine App Claude zum ersten Mal auf einem Gerät verwendet, fordert die App eine Challenge von Anthropic an, attestiert das Gerät mit Apples DCAppAttestService und tauscht die verifizierte Attestierung gegen ein „access token“ (Zugriffstoken) ein. Das Paket Claude for Foundation Models führt diesen Ablauf automatisch aus und fordert neue Token an, sobald sie ablaufen; du musst keinen Attestierungscode schreiben.

Token sind auf deinen Workspace beschränkt, laufen nach einer Stunde ab und autorisieren ausschließlich Aufrufe der Messages API. Sie enthalten keine Endnutzer-Identität: App Attest identifiziert deine App, nicht die Person, die sie verwendet. Behandle daher jegliche nutzerspezifische Logik in deiner App.

App Attest einrichten

Um App Attest einzurichten, benötigst du deine Apple Developer Team ID sowie die Rolle „Admin“, „Owner“ oder „Primary Owner“ in deiner Organisation. Konfiguriere dein Xcode-Projekt und registriere deine App in der Claude Console:

  1. Füge in Xcode deinem App-Target unter Signing & Capabilities die Capability App Attest hinzu.
  2. Öffne in den Einstellungen deines Workspace in der Claude Console App integrations.
  3. Klicke auf Create app integration und gib einen Namen, deine Apple Developer Team ID sowie eine oder mehrere Bundle-IDs (bis zu 32) ein.
  4. Kopiere die Client-ID (clid_...) aus dem Tab Overview der Integration und übergib sie an die Claude-Konfiguration deiner App.

Eine App-Integration widerrufen

Um eine kompromittierte oder eingestellte App zu stoppen, widerrufe ihre Integration: Öffne in den Einstellungen deines Workspace in der Claude Console App integrations, wähle die Integration aus, klicke auf Revoke und bestätige anschließend. Das Widerrufen einer Integration widerruft ihre ausstehenden Token, und ihre registrierten Geräte können keine neuen mehr anfordern. Der Widerruf ist dauerhaft, erstelle also eine neue App-Integration, um den Zugriff wiederherzustellen.

Nächste Schritte

Konfiguriere App Attest im Swift-Paket Claude for Foundation Models

Vergleiche API-Keys, Workload Identity Federation und App Attest

Was this page helpful?