App Attest autentica apps de iOS y macOS que llaman a la API de Claude directamente desde el dispositivo, con el uso facturado a tu workspace. Esta página explica cómo funciona App Attest, cómo registrar tu app en Claude Console y cómo revocar una integración de app.
Las apps usan App Attest a través del paquete Swift Claude for Foundation Models, que está en beta: requiere las betas de OS 27, y las APIs podrían cambiar antes de la disponibilidad general. Para la configuración de Swift, consulta Apple Foundation Models.
Cada instalación de tu app utiliza el servicio App Attest de Apple para demostrar que es una compilación genuina y sin modificar de la app que registraste. Anthropic luego emite al dispositivo un token de acceso de corta duración que factura el uso a tu workspace. La app no incluye ninguna clave de API, y no hay ningún proxy que debas operar.
La autenticación con App Attest está disponible únicamente cuando tu app llama directamente a la API de Claude. No está disponible a través de Amazon Bedrock, Google Cloud ni Microsoft Foundry.
La primera vez que tu app usa Claude en un dispositivo, la app solicita un "challenge" (desafío) a Anthropic, atesta el dispositivo con DCAppAttestService de Apple e intercambia la atestación verificada por un token de acceso. El paquete Claude for Foundation Models ejecuta este flujo automáticamente y solicita nuevos tokens a medida que expiran; no hay código de atestación que debas escribir.
Los tokens están limitados a tu workspace, expiran después de una hora y autorizan únicamente llamadas a la Messages API. No contienen ninguna identidad de usuario final: App Attest identifica tu app, no a la persona que la usa, así que gestiona cualquier lógica por usuario en tu app.
Para configurar App Attest, necesitas tu Apple Developer Team ID y el rol de administrador, propietario o propietario principal en tu organización. Configura tu proyecto de Xcode y registra tu aplicación en la Claude Console:
clid_...) de la pestaña Overview de la integración y pásalo a la configuración de Claude de tu aplicación.Para detener una aplicación comprometida o retirada, revoca su integración: en la configuración de tu espacio de trabajo en la Claude Console, abre App integrations, selecciona la integración y haz clic en Revoke, luego confirma. Revocar una integración revoca sus tokens pendientes, y sus dispositivos registrados ya no pueden solicitar nuevos. La revocación es permanente, así que crea una nueva integración de aplicación para restaurar el acceso.
Configura App Attest en el paquete Swift Claude for Foundation Models
Compara las claves de API, Workload Identity Federation y App Attest
Was this page helpful?