App Attest аутентифицирует приложения для iOS и macOS, которые обращаются к Claude API напрямую с устройства, при этом использование тарифицируется на ваше рабочее пространство. На этой странице объясняется, как работает App Attest, как зарегистрировать ваше приложение в Claude Console и как отозвать интеграцию приложения.
Приложения используют App Attest через Swift-пакет Claude for Foundation Models, который находится в стадии бета-версии: он требует бета-версий ОС 27, и API могут измениться до общедоступного выпуска. Информацию о конфигурации Swift см. в разделе Apple Foundation Models.
Каждая установка вашего приложения использует сервис Apple App Attest, чтобы подтвердить, что это подлинная, немодифицированная сборка зарегистрированного вами приложения. Затем Anthropic выдаёт устройству краткосрочный токен доступа, который относит использование на счёт вашего рабочего пространства. Приложение не содержит ключа API, и вам не нужно поддерживать прокси-сервер.
Аутентификация через App Attest доступна только тогда, когда ваше приложение обращается к Claude API напрямую. Она недоступна через Amazon Bedrock, Google Cloud или Microsoft Foundry.
При первом использовании Claude вашим приложением на устройстве приложение запрашивает «challenge» (запрос проверки) у Anthropic, выполняет аттестацию устройства с помощью DCAppAttestService от Apple и обменивает верифицированную аттестацию на токен доступа. Пакет Claude for Foundation Models выполняет этот процесс автоматически и запрашивает новые токены по мере истечения их срока действия; вам не нужно писать код для аттестации.
Токены привязаны к вашему рабочему пространству, истекают через один час и авторизуют только вызовы Messages API. Они не содержат идентификационных данных конечного пользователя: App Attest идентифицирует ваше приложение, а не человека, который его использует, поэтому любую логику, связанную с конкретным пользователем, обрабатывайте в своём приложении.
Чтобы настроить App Attest, вам потребуется ваш Apple Developer Team ID и роль администратора, владельца или основного владельца в вашей организации. Настройте ваш проект Xcode и зарегистрируйте приложение в Claude Console:
clid_...) со вкладки Overview интеграции и передайте его в конфигурацию Claude вашего приложения.Чтобы остановить скомпрометированное или выведенное из эксплуатации приложение, отзовите его интеграцию: в настройках вашего рабочего пространства в Claude Console откройте App integrations, выберите интеграцию и нажмите Revoke, затем подтвердите действие. Отзыв интеграции аннулирует её действующие токены, и зарегистрированные в ней устройства больше не смогут запрашивать новые. Отзыв является необратимым, поэтому для восстановления доступа создайте новую интеграцию приложения.
Настройте App Attest в Swift-пакете Claude for Foundation Models
Сравните ключи API, Workload Identity Federation и App Attest
Was this page helpful?