App Attest 用于对直接从设备调用 Claude API 的 iOS 和 macOS 应用进行身份验证,使用量将计入您的工作区账单。本页面介绍 App Attest 的工作原理、如何在 Claude Console 中注册您的应用,以及如何撤销应用集成。
应用通过 Claude for Foundation Models Swift 软件包使用 App Attest,该软件包目前处于测试阶段:它需要 OS 27 测试版,且 API 在正式发布前可能会有所变更。有关 Swift 配置,请参阅 Apple Foundation Models。
您的应用的每个安装实例都会使用 Apple 的 App Attest 服务来证明它是您所注册应用的真实、未经修改的构建版本。随后,Anthropic 会向该设备颁发一个短期有效的访问令牌,并将使用量计入您的工作区。应用本身不附带任何 API 密钥,您也无需运行任何代理服务器。
App Attest 身份验证仅在您的应用直接调用 Claude API 时可用。通过 Amazon Bedrock、Google Cloud 或 Microsoft Foundry 访问时不支持此功能。
当您的应用首次在设备上使用 Claude 时,应用会向 Anthropic 请求一个质询(challenge),通过 Apple 的 DCAppAttestService 对设备进行认证,并将经过验证的认证结果交换为访问令牌。Claude for Foundation Models 软件包会自动运行此流程,并在令牌过期时请求新令牌;您无需编写任何认证代码。
令牌的作用域限定于您的工作区,一小时后过期,且仅授权 Messages API 调用。令牌不携带任何终端用户身份信息:App Attest 识别的是您的应用,而非使用该应用的用户,因此请在您的应用中自行处理任何针对单个用户的逻辑。
要设置 App Attest,您需要拥有 Apple Developer Team ID,并在您的组织中具有管理员、所有者或主要所有者角色。请配置您的 Xcode 项目,并在 Claude Console 中注册您的应用:
clid_...),并将其传递给您应用的 Claude 配置。要停止已被入侵或已停用的应用,请撤销其集成:在 Claude Console 中您的工作区设置里,打开 App integrations(应用集成),选择该集成,点击 Revoke(撤销),然后确认。撤销集成会使其所有未失效的令牌失效,其已注册的设备也将无法再请求新令牌。撤销操作是永久性的,因此如需恢复访问权限,请创建一个新的应用集成。
在 Claude for Foundation Models Swift 软件包中配置 App Attest
比较 API 密钥、Workload Identity Federation 和 App Attest
Was this page helpful?