App Attest per app iOS e macOS
Consenti alle installazioni autentiche della tua app iOS o macOS di chiamare la Claude API senza distribuire una chiave API o eseguire un proxy, utilizzando il servizio App Attest di Apple.
App Attest autentica le app iOS e macOS che chiamano la Claude API direttamente dal dispositivo, con l'utilizzo fatturato al tuo workspace. Questa pagina spiega come funziona App Attest, come registrare la tua app nella Claude Console e come revocare un'integrazione dell'app.
Le app usano App Attest tramite il pacchetto Swift Claude for Foundation Models, che è in beta: richiede le beta di OS 27 e le API potrebbero cambiare durante la beta. Per la configurazione Swift, consulta Apple Foundation Models.
Come funziona App Attest
Ogni installazione della tua app utilizza il servizio App Attest di Apple per dimostrare di essere una build autentica e non modificata dell'app che hai registrato. Anthropic rilascia quindi al dispositivo un "access token" (token di accesso) di breve durata che addebita l'utilizzo al tuo workspace. L'app non include alcuna chiave API e non c'è alcun proxy da gestire da parte tua.
L'autenticazione App Attest è disponibile solo quando la tua app chiama direttamente la Claude API. Non è disponibile tramite Amazon Bedrock, Google Cloud o Microsoft Foundry.
La prima volta che la tua app usa Claude su un dispositivo, l'app richiede una challenge ad Anthropic, attesta il dispositivo con DCAppAttestService di Apple e scambia l'attestazione verificata con un "access token" (token di accesso). Il pacchetto Claude for Foundation Models esegue questo flusso automaticamente e richiede nuovi token man mano che scadono; non c'è alcun codice di attestazione che tu debba scrivere.
I token sono limitati al tuo workspace, scadono dopo un'ora e autorizzano solo le chiamate alla Messages API. Non contengono alcuna identità dell'utente finale: App Attest identifica la tua app, non la persona che la usa, quindi gestisci qualsiasi logica per utente all'interno della tua app.
Configura App Attest
Per configurare App Attest, hai bisogno del tuo Apple Developer Team ID e del ruolo di admin, owner o primary owner nella tua organizzazione. Configura il tuo progetto Xcode e registra la tua app nella Claude Console:
- In Xcode, aggiungi la capability App Attest al target della tua app in Signing & Capabilities.
- Nelle impostazioni del tuo workspace nella Claude Console, apri App integrations.
- Fai clic su Create app integration e inserisci un nome, il tuo Apple Developer Team ID e uno o più bundle ID (fino a 32).
- Copia il client ID (
clid_...) dalla scheda Overview dell'integrazione e passalo alla configurazione Claude della tua app.
Revoca un'integrazione dell'app
Per arrestare un'app compromessa o ritirata, revoca la sua integrazione: nelle impostazioni del tuo workspace nella Claude Console, apri App integrations, seleziona l'integrazione e fai clic su Revoke, quindi conferma. La revoca di un'integrazione revoca i suoi token in circolazione e i suoi dispositivi registrati non possono più richiederne di nuovi. La revoca è permanente, quindi crea una nuova integrazione app per ripristinare l'accesso.
Prossimi passi
Configura App Attest nel pacchetto Swift Claude for Foundation Models
Confronta chiavi API, Workload Identity Federation e App Attest
Was this page helpful?