O App Attest autentica apps iOS e macOS que chamam a API do Claude diretamente do dispositivo, com o uso cobrado no seu workspace. Esta página explica como o App Attest funciona, como registrar seu app no Claude Console e como revogar uma integração de app.
Os apps usam o App Attest por meio do pacote Swift Claude for Foundation Models, que está em beta: ele requer os betas do OS 27, e as APIs podem mudar antes da disponibilidade geral. Para a configuração em Swift, consulte Apple Foundation Models.
Cada instalação do seu app usa o serviço App Attest da Apple para provar que é uma build genuína e não modificada do app que você registrou. A Anthropic então emite para o dispositivo um token de acesso de curta duração que cobra o uso no seu workspace. O app não inclui nenhuma chave de API, e não há proxy para você operar.
A autenticação via App Attest está disponível apenas quando seu app chama a API do Claude diretamente. Ela não está disponível através do Amazon Bedrock, Google Cloud ou Microsoft Foundry.
Na primeira vez que seu app usa o Claude em um dispositivo, o app solicita um "challenge" (desafio) da Anthropic, atesta o dispositivo com o DCAppAttestService da Apple e troca a atestação verificada por um token de acesso. O pacote Claude for Foundation Models executa esse fluxo automaticamente e solicita novos tokens à medida que expiram; não há código de atestação para você escrever.
Os tokens têm escopo limitado ao seu workspace, expiram após uma hora e autorizam apenas chamadas à Messages API. Eles não carregam nenhuma identidade de usuário final: o App Attest identifica seu app, não a pessoa que o está usando, portanto, trate qualquer lógica por usuário no seu app.
Para configurar o App Attest, você precisa do seu Apple Developer Team ID e da função de admin, owner ou primary owner na sua organização. Configure seu projeto no Xcode e registre seu app no Claude Console:
clid_...) da aba Overview da integração e passe-o para a configuração do Claude no seu app.Para interromper um aplicativo comprometido ou descontinuado, revogue sua integração: nas configurações do seu workspace no Claude Console, abra App integrations, selecione a integração e clique em Revoke, depois confirme. Revogar uma integração revoga seus tokens pendentes, e seus dispositivos registrados não podem mais solicitar novos. A revogação é permanente, portanto crie uma nova integração de aplicativo para restaurar o acesso.
Configure o App Attest no pacote Swift Claude for Foundation Models
Compare chaves de API, Workload Identity Federation e App Attest
Was this page helpful?