iOS 및 macOS 앱을 위한 App Attest
Apple의 App Attest 서비스를 사용하여, API 키를 배포하거나 프록시를 운영하지 않고도 iOS 또는 macOS 앱의 정품 설치본이 Claude API를 호출할 수 있도록 합니다.
App Attest는 기기에서 직접 Claude API를 호출하는 iOS 및 macOS 앱을 인증하며, 사용량은 귀하의 워크스페이스에 청구됩니다. 이 페이지에서는 App Attest의 작동 방식, Claude Console에서 앱을 등록하는 방법, 그리고 앱 통합을 취소하는 방법을 설명합니다.
앱은 Claude for Foundation Models Swift 패키지를 통해 App Attest를 사용합니다. 이 패키지는 베타 단계에 있으며, OS 27 베타가 필요하고 베타 기간 동안 API가 변경될 수 있습니다. Swift 구성에 대해서는 Apple Foundation Models를 참조하세요.
App Attest 작동 방식
앱의 각 설치본은 Apple의 App Attest 서비스를 사용하여 해당 설치본이 여러분이 등록한 앱의 정품이며 변조되지 않은 빌드임을 증명합니다. 그러면 Anthropic은 해당 기기에 사용량을 여러분의 워크스페이스로 청구하는 단기 "access token"(액세스 토큰)을 발급합니다. 앱에는 API 키가 포함되지 않으며, 여러분이 운영해야 할 프록시도 없습니다.
App Attest 인증은 앱이 Claude API를 직접 호출하는 경우에만 사용할 수 있습니다. Amazon Bedrock, Google Cloud 또는 Microsoft Foundry를 통해서는 사용할 수 없습니다.
앱이 기기에서 처음으로 Claude를 사용할 때, 앱은 Anthropic에 챌린지를 요청하고, Apple의 DCAppAttestService로 기기를 증명(attest)한 다음, 검증된 증명을 액세스 토큰으로 교환합니다. Claude for Foundation Models 패키지는 이 흐름을 자동으로 실행하며 토큰이 만료되면 새 토큰을 요청합니다. 따라서 직접 작성해야 할 증명 코드는 없습니다.
토큰은 워크스페이스 범위로 한정되며, 1시간 후에 만료되고, Messages API 호출만 승인합니다. 토큰에는 최종 사용자 신원 정보가 포함되지 않습니다. App Attest는 앱을 사용하는 사람이 아니라 앱 자체를 식별하므로, 사용자별 로직은 앱 내에서 처리하세요.
App Attest 설정
App Attest를 설정하려면 Apple Developer Team ID와 조직 내 admin, owner 또는 primary owner 역할이 필요합니다. Xcode 프로젝트를 구성하고 Claude Console에 앱을 등록하세요:
- Xcode에서 Signing & Capabilities 아래의 앱 타겟에 App Attest 기능을 추가하세요.
- Claude Console의 워크스페이스 설정에서 App integrations를 여세요.
- Create app integration을 클릭하고 이름, Apple Developer Team ID, 그리고 하나 이상의 번들 ID(최대 32개)를 입력하세요.
- 통합의 Overview 탭에서 클라이언트 ID(
clid_...)를 복사하여 앱의 Claude 구성에 전달하세요.
앱 통합 취소
침해되었거나 종료된 앱을 중지하려면 해당 통합을 취소하세요. Claude Console의 워크스페이스 설정에서 App integrations를 열고, 해당 통합을 선택한 다음 Revoke를 클릭하고 확인하세요. 통합을 취소하면 해당 통합의 미사용 토큰이 모두 취소되며, 등록된 기기는 더 이상 새 토큰을 요청할 수 없습니다. 취소는 영구적이므로, 액세스를 복원하려면 새 앱 통합을 생성하세요.
다음 단계
Claude for Foundation Models Swift 패키지에서 App Attest 구성하기
API 키, Workload Identity Federation, App Attest 비교하기
Was this page helpful?