App Attest para apps iOS e macOS
Permita que instalações genuínas do seu app iOS ou macOS chamem a Claude API sem distribuir uma chave de API ou executar um proxy, usando o serviço App Attest da Apple.
O App Attest autentica apps iOS e macOS que chamam a Claude API diretamente do dispositivo, com o uso cobrado no seu workspace. Esta página explica como o App Attest funciona, como registrar seu app no Claude Console e como revogar uma integração de app.
Os apps usam o App Attest por meio do pacote Swift Claude for Foundation Models, que está em beta: ele requer as versões beta do OS 27, e as APIs podem mudar durante o beta. Para a configuração em Swift, consulte Apple Foundation Models.
Como o App Attest funciona
Cada instalação do seu aplicativo usa o serviço App Attest da Apple para provar que é uma compilação genuína e não modificada do aplicativo que você registrou. A Anthropic então emite para o dispositivo um token de acesso de curta duração que cobra o uso do seu workspace. O aplicativo não inclui nenhuma chave de API, e não há nenhum proxy para você operar.
A autenticação com App Attest está disponível apenas quando seu aplicativo chama a Claude API diretamente. Ela não está disponível por meio do Amazon Bedrock, Google Cloud ou Microsoft Foundry.
Na primeira vez que seu aplicativo usa o Claude em um dispositivo, o aplicativo solicita um desafio à Anthropic, atesta o dispositivo com o DCAppAttestService da Apple e troca a atestação verificada por um token de acesso. O pacote Claude for Foundation Models executa esse fluxo automaticamente e solicita novos tokens à medida que expiram; não há código de atestação para você escrever.
Os tokens têm escopo restrito ao seu workspace, expiram após uma hora e autorizam apenas chamadas à Messages API. Eles não carregam nenhuma identidade de usuário final: o App Attest identifica seu aplicativo, não a pessoa que o utiliza, portanto trate qualquer lógica por usuário no seu aplicativo.
Configurar o App Attest
Para configurar o App Attest, você precisa do seu Apple Developer Team ID e da função de admin, owner ou primary owner na sua organização. Configure seu projeto Xcode e registre seu aplicativo no Claude Console:
- No Xcode, adicione a capability App Attest ao target do seu aplicativo em Signing & Capabilities.
- Nas configurações do seu workspace no Claude Console, abra App integrations.
- Clique em Create app integration e insira um nome, seu Apple Developer Team ID e um ou mais bundle IDs (até 32).
- Copie o client ID (
clid_...) da aba Overview da integração e passe-o para a configuração do Claude no seu aplicativo.
Revogar uma integração de app
Para interromper um aplicativo comprometido ou desativado, revogue sua integração: nas configurações do seu workspace no Claude Console, abra App integrations, selecione a integração e clique em Revoke, depois confirme. Revogar uma integração revoga seus tokens pendentes, e seus dispositivos registrados não podem mais solicitar novos. A revogação é permanente, portanto crie uma nova integração de aplicativo para restaurar o acesso.
Próximos passos
Configure o App Attest no pacote Swift Claude for Foundation Models
Compare chaves de API, Workload Identity Federation e App Attest
Was this page helpful?