iOS 및 macOS 앱용 App Attest

iOS 및 macOS 앱용 App Attest

App Attest는 Apple의 App Attest 서비스를 사용해, iOS 또는 macOS 앱의 진짜 설치본이 API 키를 앱에 포함시키거나 프록시를 운영하지 않고도 Claude API를 호출할 수 있게 해 주는 기능이에요. 기기에서 직접 Claude API를 호출하는 앱을 인증하며, 사용량은 워크스페이스로 청구돼요. 이 페이지에서는 App Attest가 어떻게 작동하는지, 앱을 Claude Console에 등록하는 방법, 앱 통합을 철회하는 방법을 설명해 드릴게요.

앱은 Claude for Foundation Models Swift 패키지를 통해 App Attest를 사용해요. 이 패키지는 베타 단계로, OS 27 베타가 필요하며 베타 기간 중 API가 바뀔 수 있어요. Swift 설정은 Apple Foundation Models를 참고하세요.

출처: 문서

본문

App Attest는 어떻게 작동하나요?

앱의 각 설치본은 Apple의 App Attest 서비스를 사용해 자신이 등록한 앱의 진짜 수정되지 않은 빌드임을 증명해요. 그러면 Anthropic이 기기에 단기 액세스 토큰을 발급하고, 사용량은 워크스페이스로 청구돼요. 앱에는 API 키가 포함되지 않고, 운영할 프록시도 없어요.

App Attest 인증은 앱이 Claude API를 직접 호출할 때만 사용할 수 있어요. Amazon Bedrock, Google Cloud, Microsoft Foundry에서는 사용할 수 없어요.

앱이 기기에서 처음 Claude를 사용할 때, 앱은 Anthropic에 챌린지를 요청하고 Apple의 DCAppAttestService로 기기를 증명한 뒤, 검증된 증명(attestation)을 액세스 토큰과 교환해요. Claude for Foundation Models 패키지가 이 흐름을 자동으로 실행하고 토큰이 만료되면 새 토큰을 요청해요. 따로 작성할 증명 코드는 없어요.

토큰은 워크스페이스로 범위가 제한되고, 1시간 후 만료되며, Messages API 호출만 허용해요. 토큰은 최종 사용자 신원을 담지 않아요. App Attest는 앱을 식별하지 사람을 식별하지 않으므로, 사용자별 로직은 앱에서 직접 처리하세요.

App Attest 설정하기

App Attest는 실제 기기가 필요해요. 시뮬레이터와 Secure Enclave가 없는 하드웨어는 App Attest를 수행할 수 없어요. 시뮬레이터에서 개발하는 동안에는 API 키로 인증하세요.

App Attest를 설정하려면 Apple Developer Team ID와 조직의 admin, owner 또는 primary owner 역할이 필요해요. Xcode 프로젝트를 구성하고 Claude Console에 앱을 등록하세요:

  1. Xcode에서 앱 타깃의 Signing & CapabilitiesApp Attest 기능을 추가하세요.
  2. Claude Console의 워크스페이스 설정에서 App integrations를 여세요.
  3. Create app integration을 클릭하고 이름, Apple Developer Team ID, 하나 이상의 번들 ID(최대 32개)를 입력하세요.
  4. 통합의 Overview 탭에서 클라이언트 ID(clid_...)를 복사해 앱의 Claude 설정에 전달하세요.

앱 통합 철회하기

손상되었거나 더 이상 사용하지 않는 앱을 중단하려면 해당 통합을 철회하세요. Claude Console의 워크스페이스 설정에서 App integrations를 열고 통합을 선택한 뒤 Revoke를 클릭하고 확인하세요. 통합을 철회하면 미결 토큰이 모두 취소되고 등록된 기기는 더 이상 새 토큰을 요청할 수 없어요. 철회는 영구적이므로, 접근을 복원하려면 새 앱 통합을 만들어야 해요.

다음 단계

  • Apple Foundation Models설정으로 이동 — Claude for Foundation Models Swift 패키지에서 App Attest 구성하기
  • Authentication인증 가이드로 이동 — API 키, Workload Identity Federation, App Attest 비교하기

더 알아보기 (Learn more)