Claude Platform Docs
AdministraciónAutenticación

App Attest para apps de iOS y macOS

Permite que las instalaciones genuinas de tu app de iOS o macOS llamen a la Claude API sin incluir una clave de API ni ejecutar un proxy, usando el servicio App Attest de Apple.

App Attest autentica apps de iOS y macOS que llaman a la Claude API directamente desde el dispositivo, con el uso facturado a tu espacio de trabajo. Esta página explica cómo funciona App Attest, cómo registrar tu app en la Claude Console y cómo revocar una integración de app.

Las apps usan App Attest a través del paquete Swift Claude for Foundation Models, que está en beta: requiere las betas de OS 27, y las APIs podrían cambiar durante la beta. Para la configuración de Swift, consulta Apple Foundation Models.

Cómo funciona App Attest

Cada instalación de tu aplicación usa el servicio App Attest de Apple para demostrar que es una compilación genuina y sin modificaciones de la aplicación que registraste. Luego, Anthropic emite al dispositivo un token de acceso de corta duración que factura el uso a tu espacio de trabajo. La aplicación no incluye ninguna clave de API y no hay ningún proxy que debas operar.

La autenticación con App Attest está disponible únicamente cuando tu aplicación llama a la Claude API directamente. No está disponible a través de Amazon Bedrock, Google Cloud ni Microsoft Foundry.

La primera vez que tu aplicación usa Claude en un dispositivo, la aplicación solicita un desafío a Anthropic, atestigua el dispositivo con el DCAppAttestService de Apple e intercambia la atestación verificada por un token de acceso. El paquete Claude for Foundation Models ejecuta este flujo automáticamente y solicita nuevos tokens a medida que expiran; no hay código de atestación que debas escribir.

Los tokens están limitados a tu espacio de trabajo, expiran después de una hora y autorizan únicamente llamadas a la Messages API. No contienen ninguna identidad del usuario final: App Attest identifica tu aplicación, no a la persona que la usa, así que maneja cualquier lógica por usuario en tu aplicación.

Configurar App Attest

Para configurar App Attest, necesitas tu Apple Developer Team ID y el rol de administrador, propietario o propietario principal en tu organización. Configura tu proyecto de Xcode y registra tu aplicación en la Claude Console:

  1. En Xcode, agrega la capacidad App Attest al target de tu aplicación en Signing & Capabilities.
  2. En la configuración de tu espacio de trabajo en la Claude Console, abre App integrations.
  3. Haz clic en Create app integration e ingresa un nombre, tu Apple Developer Team ID y uno o más bundle IDs (hasta 32).
  4. Copia el ID de cliente (clid_...) de la pestaña Overview de la integración y pásalo a la configuración de Claude de tu aplicación.

Revocar una integración de app

Para detener una aplicación comprometida o retirada, revoca su integración: en la configuración de tu espacio de trabajo en la Claude Console, abre App integrations, selecciona la integración y haz clic en Revoke, luego confirma. Revocar una integración revoca sus tokens pendientes, y sus dispositivos registrados ya no pueden solicitar nuevos. La revocación es permanente, así que crea una nueva integración de aplicación para restaurar el acceso.

Próximos pasos

Configura App Attest en el paquete Swift Claude for Foundation Models

Compara las claves de API, Workload Identity Federation y App Attest

Was this page helpful?