App Attest для приложений iOS и macOS
Позвольте подлинным установкам вашего приложения для iOS или macOS вызывать Claude API без поставки ключа API или запуска прокси-сервера, используя сервис App Attest от Apple.
App Attest аутентифицирует приложения iOS и macOS, которые вызывают Claude API непосредственно с устройства, при этом использование оплачивается из вашего рабочего пространства. На этой странице объясняется, как работает App Attest, как зарегистрировать ваше приложение в Claude Console и как отозвать интеграцию приложения.
Приложения используют App Attest через Swift-пакет Claude for Foundation Models, который находится в бета-версии: он требует бета-версий OS 27, и API могут измениться в течение бета-периода. Конфигурацию Swift см. в разделе Apple Foundation Models.
Как работает App Attest
Каждая установка вашего приложения использует сервис Apple App Attest, чтобы доказать, что это подлинная, немодифицированная сборка зарегистрированного вами приложения. Затем Anthropic выдаёт устройству краткосрочный «access token» (токен доступа), по которому использование тарифицируется в счёт вашего рабочего пространства. Приложение не содержит ключ API, и вам не нужно поддерживать какой-либо прокси-сервер.
Аутентификация App Attest доступна только в том случае, если ваше приложение обращается к Claude API напрямую. Она недоступна через Amazon Bedrock, Google Cloud или Microsoft Foundry.
Когда ваше приложение впервые использует Claude на устройстве, оно запрашивает у Anthropic challenge (проверочное значение), выполняет аттестацию устройства с помощью DCAppAttestService от Apple и обменивает подтверждённую аттестацию на «access token» (токен доступа). Пакет Claude for Foundation Models выполняет этот процесс автоматически и запрашивает новые токены по мере истечения срока их действия; вам не нужно писать никакого кода аттестации.
Токены привязаны к вашему рабочему пространству, истекают через один час и разрешают только вызовы Messages API. Они не содержат идентификационных данных конечного пользователя: App Attest идентифицирует ваше приложение, а не человека, который им пользуется, поэтому любую логику, относящуюся к отдельным пользователям, реализуйте в своём приложении.
Настройка App Attest
Чтобы настроить App Attest, вам потребуется ваш Apple Developer Team ID и роль admin, owner или primary owner в вашей организации. Настройте ваш проект Xcode и зарегистрируйте ваше приложение в Claude Console:
- В Xcode добавьте возможность App Attest к цели вашего приложения в разделе Signing & Capabilities.
- В настройках вашего рабочего пространства в Claude Console откройте App integrations.
- Нажмите Create app integration и введите название, ваш Apple Developer Team ID и один или несколько bundle ID (до 32).
- Скопируйте client ID (
clid_...) на вкладке Overview интеграции и передайте его в конфигурацию Claude вашего приложения.
Отзыв интеграции приложения
Чтобы остановить скомпрометированное или выведенное из эксплуатации приложение, отзовите его интеграцию: в настройках вашего рабочего пространства в Claude Console откройте App integrations, выберите интеграцию и нажмите Revoke, затем подтвердите. Отзыв интеграции отзывает все её действующие токены, а её зарегистрированные устройства больше не смогут запрашивать новые. Отзыв необратим, поэтому для восстановления доступа создайте новую интеграцию приложения.
Следующие шаги
Настройте App Attest в Swift-пакете Claude for Foundation Models
Сравните ключи API, Workload Identity Federation и App Attest
Was this page helpful?