iOSおよびmacOSアプリ向けのApp Attest
AppleのApp Attestサービスを使用して、APIキーを同梱したりプロキシを運用したりすることなく、iOSまたはmacOSアプリの正規インストールからClaude APIを呼び出せるようにします。
App Attestは、デバイスから直接Claude APIを呼び出すiOSおよびmacOSアプリを認証し、使用量はお客様のワークスペースに請求されます。このページでは、App Attestの仕組み、Claude Consoleでアプリを登録する方法、およびアプリ統合を取り消す方法について説明します。
アプリは、Claude for Foundation Models Swiftパッケージを通じてApp Attestを使用します。このパッケージはベータ版であり、OS 27のベータ版が必要で、ベータ期間中にAPIが変更される可能性があります。Swiftの設定については、Apple Foundation Modelsを参照してください。
App Attestの仕組み
アプリの各インストールは、AppleのApp Attestサービスを使用して、登録したアプリの正規かつ改変されていないビルドであることを証明します。その後、Anthropicはそのデバイスに対して、使用量をワークスペースに課金する短期間有効なアクセストークンを発行します。アプリにはAPIキーが含まれず、運用すべきプロキシもありません。
App Attest認証は、アプリがClaude APIを直接呼び出す場合にのみ利用できます。Amazon Bedrock、Google Cloud、またはMicrosoft Foundry経由では利用できません。
アプリがデバイス上で初めてClaudeを使用する際、アプリはAnthropicにチャレンジをリクエストし、AppleのDCAppAttestServiceでデバイスをアテステーション(証明)し、検証済みのアテステーションをアクセストークンと交換します。Claude for Foundation Modelsパッケージはこのフローを自動的に実行し、トークンの有効期限が切れると新しいトークンをリクエストします。アテステーション用のコードを自分で書く必要はありません。
トークンはワークスペースにスコープされ、1時間後に有効期限が切れ、Messages APIの呼び出しのみを認可します。トークンにはエンドユーザーのIDは含まれません。App Attestが識別するのはアプリであり、それを使用している人ではないため、ユーザーごとのロジックはアプリ側で処理してください。
App Attestのセットアップ
App Attestをセットアップするには、Apple Developer Team IDと、組織内でのadmin、owner、またはprimary ownerのロールが必要です。Xcodeプロジェクトを設定し、Claude Consoleでアプリを登録します。
- Xcodeで、Signing & Capabilitiesの下にあるアプリターゲットにApp Attestケイパビリティを追加します。
- Claude Consoleのワークスペース設定で、App integrationsを開きます。
- Create app integrationをクリックし、名前、Apple Developer Team ID、および1つ以上のバンドルID(最大32個)を入力します。
- インテグレーションのOverviewタブからクライアントID(
clid_...)をコピーし、アプリのClaude設定に渡します。
アプリ統合の取り消し
侵害されたアプリや廃止済みのアプリを停止するには、そのインテグレーションを取り消します。Claude Console のワークスペース設定で App integrations を開き、対象のインテグレーションを選択して Revoke をクリックし、確認します。インテグレーションを取り消すと、そのインテグレーションの未使用のトークンが無効化され、登録済みのデバイスは新しいトークンをリクエストできなくなります。取り消しは永続的であるため、アクセスを復元するには新しいアプリインテグレーションを作成してください。
次のステップ
Claude for Foundation Models SwiftパッケージでApp Attestを設定する
APIキー、Workload Identity Federation、App Attestを比較する
Was this page helpful?