Claude Platform Docs
管理身分驗證

適用於 iOS 與 macOS 應用程式的 App Attest

使用 Apple 的 App Attest 服務,讓您的 iOS 或 macOS 應用程式的正版安裝能夠呼叫 Claude API,而無需隨附 API 金鑰或執行代理伺服器。

App Attest 可驗證直接從裝置呼叫 Claude API 的 iOS 與 macOS 應用程式,其用量會計入您的工作區帳單。本頁說明 App Attest 的運作方式、如何在 Claude Console 中註冊您的應用程式,以及如何撤銷應用程式整合。

應用程式透過 Claude for Foundation Models Swift 套件使用 App Attest,該套件目前為 beta 版:它需要 OS 27 beta 版,且 API 在 beta 期間可能會有所變更。關於 Swift 設定,請參閱 Apple Foundation Models

App Attest 的運作方式

您應用程式的每個安裝實例都會使用 Apple 的 App Attest 服務,來證明它是您所註冊之應用程式的正版、未經修改的建置版本。接著,Anthropic 會向該裝置核發一個短效期的「access token」(存取權杖),並將使用量計費至您的工作區。應用程式中不會內含任何 API 金鑰,您也無需自行營運任何代理伺服器。

App Attest 驗證僅在您的應用程式直接呼叫 Claude API 時可用。透過 Amazon Bedrock、Google Cloud 或 Microsoft Foundry 則無法使用此功能。

您的應用程式首次在某部裝置上使用 Claude 時,應用程式會向 Anthropic 請求一個 challenge(挑戰值),使用 Apple 的 DCAppAttestService 對裝置進行證明,然後以經過驗證的證明交換一個 access token(存取權杖)。Claude for Foundation Models 套件會自動執行此流程,並在權杖過期時請求新的權杖;您無需撰寫任何證明相關的程式碼。

權杖的範圍限定於您的工作區,一小時後過期,且僅授權 Messages API 呼叫。它們不帶有任何終端使用者身分:App Attest 識別的是您的應用程式,而非使用它的人,因此請在您的應用程式中處理任何與個別使用者相關的邏輯。

設定 App Attest

若要設定 App Attest,您需要您的 Apple Developer Team ID,以及在您組織中的管理員、擁有者或主要擁有者角色。請設定您的 Xcode 專案,並在 Claude Console 中註冊您的應用程式:

  1. 在 Xcode 中,於 Signing & Capabilities 下為您的應用程式目標新增 App Attest 功能。
  2. 在 Claude Console 中您工作區的設定裡,開啟 App integrations
  3. 點擊 Create app integration,並輸入名稱、您的 Apple Developer Team ID,以及一個或多個 bundle ID(最多 32 個)。
  4. 從該整合的 Overview 分頁複製 client ID(clid_...),並將其傳入您應用程式的 Claude 設定中。

撤銷應用程式整合

若要停止已遭入侵或已淘汰的應用程式,請撤銷其整合:在 Claude Console 中您工作區的設定裡,開啟 App integrations,選取該整合,然後點擊 Revoke,再進行確認。撤銷整合會撤銷其尚未失效的權杖,且其已註冊的裝置將無法再請求新的權杖。撤銷是永久性的,因此若要恢復存取權限,請建立新的應用程式整合。

後續步驟

在 Claude for Foundation Models Swift 套件中設定 App Attest

比較 API 金鑰、Workload Identity Federation 與 App Attest

Was this page helpful?