Claude Platform Docs
AdministrationAuthentification

App Attest pour les applications iOS et macOS

Permettez aux installations authentiques de votre application iOS ou macOS d'appeler l'API Claude sans embarquer de clé API ni exécuter de proxy, grâce au service App Attest d'Apple.

App Attest authentifie les applications iOS et macOS qui appellent l'API Claude directement depuis l'appareil, l'utilisation étant facturée à votre espace de travail. Cette page explique le fonctionnement d'App Attest, comment enregistrer votre application dans la Claude Console et comment révoquer une intégration d'application.

Les applications utilisent App Attest via le package Swift Claude for Foundation Models, qui est en version bêta : il nécessite les bêtas d'OS 27, et les API peuvent changer pendant la bêta. Pour la configuration Swift, consultez Apple Foundation Models.

Fonctionnement d'App Attest

Chaque installation de votre application utilise le service App Attest d'Apple pour prouver qu'il s'agit d'une version authentique et non modifiée de l'application que vous avez enregistrée. Anthropic délivre ensuite à l'appareil un « access token » (jeton d'accès) de courte durée qui facture l'utilisation à votre espace de travail. L'application n'embarque aucune clé API, et vous n'avez aucun proxy à exploiter.

L'authentification App Attest n'est disponible que lorsque votre application appelle directement la Claude API. Elle n'est pas disponible via Amazon Bedrock, Google Cloud ou Microsoft Foundry.

La première fois que votre application utilise Claude sur un appareil, l'application demande un défi (challenge) à Anthropic, atteste l'appareil avec le DCAppAttestService d'Apple, puis échange l'attestation vérifiée contre un jeton d'accès (access token). Le package Claude for Foundation Models exécute ce flux automatiquement et demande de nouveaux jetons à mesure qu'ils expirent ; vous n'avez aucun code d'attestation à écrire.

Les jetons sont limités à votre espace de travail, expirent au bout d'une heure et n'autorisent que les appels à la Messages API. Ils ne portent aucune identité d'utilisateur final : App Attest identifie votre application, et non la personne qui l'utilise ; gérez donc toute logique propre à chaque utilisateur dans votre application.

Configurer App Attest

Pour configurer App Attest, vous avez besoin de votre Apple Developer Team ID et du rôle d'administrateur, de propriétaire ou de propriétaire principal dans votre organisation. Configurez votre projet Xcode et enregistrez votre application dans la Claude Console :

  1. Dans Xcode, ajoutez la capacité App Attest à la cible de votre application sous Signing & Capabilities.
  2. Dans les paramètres de votre espace de travail dans la Claude Console, ouvrez App integrations.
  3. Cliquez sur Create app integration et saisissez un nom, votre Apple Developer Team ID et un ou plusieurs identifiants de bundle (jusqu'à 32).
  4. Copiez l'identifiant client (clid_...) depuis l'onglet Overview de l'intégration et transmettez-le à la configuration Claude de votre application.

Révoquer une intégration d'application

Pour arrêter une application compromise ou retirée, révoquez son intégration : dans les paramètres de votre espace de travail dans la Claude Console, ouvrez App integrations (Intégrations d'applications), sélectionnez l'intégration, puis cliquez sur Revoke (Révoquer), et confirmez. La révocation d'une intégration révoque ses jetons en cours de validité, et ses appareils enregistrés ne peuvent plus en demander de nouveaux. La révocation est définitive ; créez donc une nouvelle intégration d'application pour rétablir l'accès.

Étapes suivantes

Configurez App Attest dans le package Swift Claude for Foundation Models

Comparez les clés API, la fédération d'identité de charge de travail (Workload Identity Federation) et App Attest

Was this page helpful?