App Attest autentica le app iOS e macOS che chiamano l'API di Claude direttamente dal dispositivo, con l'utilizzo addebitato al tuo workspace. Questa pagina spiega come funziona App Attest, come registrare la tua app nella Claude Console e come revocare un'integrazione app.
Le app utilizzano App Attest tramite il pacchetto Swift Claude for Foundation Models, che è in beta: richiede le versioni beta di OS 27 e le API potrebbero cambiare prima della disponibilità generale. Per la configurazione Swift, consulta Apple Foundation Models.
Ogni installazione della tua app utilizza il servizio App Attest di Apple per dimostrare di essere una build autentica e non modificata dell'app che hai registrato. Anthropic rilascia quindi al dispositivo un token di accesso di breve durata che addebita l'utilizzo al tuo workspace. L'app non include alcuna chiave API e non c'è alcun proxy che tu debba gestire.
L'autenticazione App Attest è disponibile solo quando la tua app chiama direttamente l'API di Claude. Non è disponibile tramite Amazon Bedrock, Google Cloud o Microsoft Foundry.
La prima volta che la tua app utilizza Claude su un dispositivo, l'app richiede una challenge da Anthropic, attesta il dispositivo con DCAppAttestService di Apple e scambia l'attestazione verificata con un token di accesso. Il pacchetto Claude for Foundation Models esegue questo flusso automaticamente e richiede nuovi token man mano che scadono; non c'è codice di attestazione che tu debba scrivere.
I token sono limitati al tuo workspace, scadono dopo un'ora e autorizzano solo le chiamate alla Messages API. Non contengono alcuna identità dell'utente finale: App Attest identifica la tua app, non la persona che la utilizza, quindi gestisci qualsiasi logica per utente all'interno della tua app.
Per configurare App Attest, hai bisogno del tuo Apple Developer Team ID e del ruolo di admin, owner o primary owner nella tua organizzazione. Configura il tuo progetto Xcode e registra la tua app nella Claude Console:
clid_...) dalla scheda Overview dell'integrazione e passalo alla configurazione Claude della tua app.Per bloccare un'app compromessa o dismessa, revoca la sua integrazione: nelle impostazioni del tuo workspace nella Claude Console, apri App integrations, seleziona l'integrazione e fai clic su Revoke, quindi conferma. La revoca di un'integrazione revoca i suoi token in sospeso e i suoi dispositivi registrati non possono più richiederne di nuovi. La revoca è permanente, quindi crea una nuova integrazione app per ripristinare l'accesso.
Configura App Attest nel pacchetto Swift Claude for Foundation Models
Confronta chiavi API, Workload Identity Federation e App Attest
Was this page helpful?