App Attest authentifie les applications iOS et macOS qui appellent l'API Claude directement depuis l'appareil, l'utilisation étant facturée à votre espace de travail. Cette page explique le fonctionnement d'App Attest, comment enregistrer votre application dans la Claude Console et comment révoquer une intégration d'application.
Les applications utilisent App Attest via le package Swift Claude for Foundation Models, qui est en version bêta : il nécessite les versions bêta d'OS 27, et les API sont susceptibles de changer avant la disponibilité générale. Pour la configuration Swift, consultez Apple Foundation Models.
Chaque installation de votre application utilise le service App Attest d'Apple pour prouver qu'il s'agit d'une version authentique et non modifiée de l'application que vous avez enregistrée. Anthropic délivre ensuite à l'appareil un jeton d'accès de courte durée qui facture l'utilisation à votre espace de travail. L'application n'embarque aucune clé API, et vous n'avez aucun proxy à exploiter.
L'authentification App Attest est disponible uniquement lorsque votre application appelle directement l'API Claude. Elle n'est pas disponible via Amazon Bedrock, Google Cloud ou Microsoft Foundry.
La première fois que votre application utilise Claude sur un appareil, l'application demande un « challenge » (défi) à Anthropic, atteste l'appareil avec le DCAppAttestService d'Apple, et échange l'attestation vérifiée contre un jeton d'accès. Le package Claude for Foundation Models exécute ce flux automatiquement et demande de nouveaux jetons à mesure qu'ils expirent ; vous n'avez aucun code d'attestation à écrire.
Les jetons sont limités à votre espace de travail, expirent après une heure et autorisent uniquement les appels à l'API Messages. Ils ne portent aucune identité d'utilisateur final : App Attest identifie votre application, et non la personne qui l'utilise. Vous devez donc gérer toute logique propre à l'utilisateur dans votre application.
Pour configurer App Attest, vous avez besoin de votre identifiant d'équipe Apple Developer (Apple Developer Team ID) et du rôle d'administrateur, de propriétaire ou de propriétaire principal dans votre organisation. Configurez votre projet Xcode et enregistrez votre application dans la Claude Console :
clid_...) depuis l'onglet Overview de l'intégration et transmettez-le à la configuration Claude de votre application.Pour arrêter une application compromise ou retirée, révoquez son intégration : dans les paramètres de votre espace de travail dans la Claude Console, ouvrez App integrations, sélectionnez l'intégration, puis cliquez sur Revoke et confirmez. La révocation d'une intégration révoque ses jetons en circulation, et ses appareils enregistrés ne peuvent plus en demander de nouveaux. La révocation est permanente ; créez donc une nouvelle intégration d'application pour rétablir l'accès.
Configurez App Attest dans le package Swift Claude for Foundation Models
Comparez les clés API, Workload Identity Federation et App Attest
Was this page helpful?