App Attest mengautentikasi aplikasi iOS dan macOS yang memanggil Claude API langsung dari perangkat, dengan penggunaan yang ditagihkan ke workspace Anda. Halaman ini menjelaskan cara kerja App Attest, cara mendaftarkan aplikasi Anda di Claude Console, dan cara mencabut integrasi aplikasi.
Aplikasi menggunakan App Attest melalui paket Swift Claude for Foundation Models, yang saat ini dalam versi beta: paket ini memerlukan OS 27 beta, dan API dapat berubah sebelum ketersediaan umum. Untuk konfigurasi Swift, lihat Apple Foundation Models.
Setiap instalasi aplikasi Anda menggunakan layanan App Attest dari Apple untuk membuktikan bahwa instalasi tersebut adalah build asli dan tidak dimodifikasi dari aplikasi yang Anda daftarkan. Anthropic kemudian menerbitkan "access token" (token akses) berumur pendek untuk perangkat tersebut yang menagihkan penggunaan ke workspace Anda. Aplikasi tidak menyertakan kunci API, dan tidak ada proxy yang perlu Anda operasikan.
Autentikasi App Attest hanya tersedia ketika aplikasi Anda memanggil API Claude secara langsung. Autentikasi ini tidak tersedia melalui Amazon Bedrock, Google Cloud, atau Microsoft Foundry.
Saat pertama kali aplikasi Anda menggunakan Claude pada sebuah perangkat, aplikasi akan meminta "challenge" (tantangan) dari Anthropic, melakukan atestasi perangkat dengan DCAppAttestService milik Apple, dan menukar atestasi yang telah diverifikasi dengan "access token" (token akses). Paket Claude for Foundation Models menjalankan alur ini secara otomatis dan meminta token baru saat token tersebut kedaluwarsa; tidak ada kode atestasi yang perlu Anda tulis.
Token dibatasi cakupannya pada workspace Anda, kedaluwarsa setelah satu jam, dan hanya mengotorisasi panggilan Messages API. Token tersebut tidak membawa identitas pengguna akhir: App Attest mengidentifikasi aplikasi Anda, bukan orang yang menggunakannya, jadi tangani logika per-pengguna apa pun di dalam aplikasi Anda.
Untuk menyiapkan App Attest, Anda memerlukan Apple Developer Team ID dan peran admin, owner, atau primary owner di organisasi Anda. Konfigurasikan proyek Xcode Anda dan daftarkan aplikasi Anda di Claude Console:
clid_...) dari tab Overview integrasi tersebut dan teruskan ke konfigurasi Claude di aplikasi Anda.Untuk menghentikan aplikasi yang telah disusupi atau tidak lagi digunakan, cabut integrasinya: di pengaturan workspace Anda di Claude Console, buka App integrations, pilih integrasi tersebut, lalu klik Revoke, kemudian konfirmasi. Mencabut integrasi akan mencabut token yang masih berlaku, dan perangkat yang terdaftar tidak dapat lagi meminta token baru. Pencabutan bersifat permanen, jadi buat integrasi aplikasi baru untuk memulihkan akses.
Konfigurasikan App Attest dalam paket Swift Claude for Foundation Models
Bandingkan kunci API, Workload Identity Federation, dan App Attest
Was this page helpful?