Wenn boredazfcuk/icloudpd einen Schlüsselbund erstellt, die Authentifizierung aber weiterhin fehlschlägt, führen Sie den dokumentierten Initialisierungsablauf des Containers erneut aus und konzentrieren Sie sich auf das MFA-Cookie – nicht nur auf das gespeicherte Passwort. Dieses Docker-Image benötigt sowohl einen persistenten /config-Status als auch eine gültige Apple-Authentifizierungssitzung, damit unbeaufsichtigte Fotodownloads fortgesetzt werden können.
Der betreffende Benutzer hatte bereits einen Schlüsselbund erstellt, erhielt aber weiterhin die Meldung „Multi-Faktor-Authentifizierungsinformationen fehlen im Cookie“. Die aktuelle Dokumentation des Upstream-Containers erklärt genau warum: Bei der Initialisierung wird das Passwort gespeichert und ein MFA-Cookie erzeugt. Dieses Cookie muss später regelmäßig erneut authentifiziert werden.

Was persistent gespeichert werden muss
Ordnen Sie einen Host-Ordner dem Containerpfad /config zu. Dieses Verzeichnis speichert die Konfiguration, Python-Schlüsselbunddateien, das Authentifizierungs-Cookie und den Status, der containerübergreifend benötigt wird.
Ordnen Sie gemäß Ihrem gewählten download_path einen separaten Host-Ordner für heruntergeladene Fotos zu. Speichern Sie die Fotobibliothek nicht ausschließlich im vergänglichen Dateisystem des Containers.
Den offiziellen Initialisierungsbefehl ausführen
Der Upstream-Konfigurationsleitfaden von docker-icloudpd dokumentiert:
docker exec -it icloudpd sync-icloud.sh --Initialise
Ersetzen Sie icloudpd, falls Ihr ZimaOS-Container einen anderen Namen hat.
Der Schlüsselbund ist nur ein Teil der Authentifizierung
Während der Initialisierung fragt das Skript nach dem Passwort des Apple-Accounts und speichert es, sofern Sie zustimmen, im Schlüsselbund. Anschließend verarbeitet es die Zwei-Faktor-Authentifizierung und erstellt unter /config ein Cookie.
Wenn das Passwort vorhanden ist, das Cookie jedoch keinen gültigen MFA-Status enthält, kann der Container weiterhin genau wie auf dem Screenshot der Quelle fehlschlagen.
MFA auf einem vertrauenswürdigen Apple-Gerät abschließen
Bestätigen Sie bei entsprechender Aufforderung die Anmeldung auf einem vertrauenswürdigen Gerät und geben Sie den aktuellen Bestätigungscode im interaktiven Terminal ein. Verwenden Sie keinen abgelaufenen Code aus einem früheren Versuch erneut.
Wenn Apple keinen Bestätigungscode zustellt oder akzeptiert, prüfen Sie, ob sich der Apple-Account normal über iCloud.com anmelden kann, bevor Sie Docker die Schuld geben.
Besitzrechte und Berechtigungen von /config prüfen
Der Container muss seine Schlüsselbund- und Cookie-Dateien in den persistenten Konfigurationsordner schreiben können. Wenn Sie PUID/PGID geändert oder einen ZimaOS-Ordner mit inkompatiblen Besitzrechten eingebunden haben, wird der Authentifizierungsstatus möglicherweise nicht beibehalten.
Prüfen Sie nach der Initialisierung, ob neue Schlüsselbund- und Cookie-Dateien im eingebundenen Konfigurationsverzeichnis erscheinen und nach einem Neustart des Containers erhalten bleiben.
Erneut authentifizieren, wenn Apple die Sitzung beendet
Die Upstream-Dokumentation weist darauf hin, dass die moderne Apple-Authentifizierung ungefähr alle 30 Tage eine erneute Authentifizierung erfordern kann. Der Container stellt Folgendes bereit:
docker exec -it icloudpd reauth.sh
Berücksichtigen Sie dies bei Ihrer Wartungsplanung. Ein gesunder Container kann später aufhören herunterzuladen, obwohl sich an ZimaOS nichts geändert hat.
Wenn Sie das Passwort des Apple-Accounts geändert haben
Der Upstream-Wrapper bietet eine Option zum Entfernen des Schlüsselbunds. Entfernen Sie die veralteten gespeicherten Zugangsdaten und führen Sie anschließend die Initialisierung erneut aus, anstatt wiederholt einen ungültigen Schlüsselbund-Eintrag zu verwenden.
Das Fotoziel getrennt von /config halten
Konfigurationsstatus und heruntergeladene Fotos haben unterschiedliche Anforderungen an die Sicherung. Sichern Sie die eigentliche Fotobibliothek unabhängig und schützen Sie /config so, dass Sie den Container neu erstellen können, ohne bei null anfangen zu müssen.
Der Leitfaden zur Fotosicherung ist hilfreich, um eine zweite lokale oder externe Kopie zu erstellen.
Was tun, wenn die Apple-Authentifizierung weiterhin fehlschlägt?
Aktivieren Sie die Debug-Protokollierung des Containers, prüfen Sie den genauen Authentifizierungsschritt und sehen Sie im Upstream-Issue- bzw. Diskussions-Tracker nach aktuellen Änderungen auf Seiten von Apple. Die iCloud-Authentifizierung ist kein stabiles lokales Protokoll; Apple kann das Anmeldeverhalten unabhängig von ZimaOS ändern.
FAQ
Warum schlägt icloudpd fehl, obwohl das Passwort im Schlüsselbund gespeichert ist?
Der Wrapper benötigt außerdem ein gültiges Cookie für die Zwei-Faktor-Authentifizierung. Ein gespeichertes Passwort allein reicht nicht aus.
Wie oft muss ich mich erneut authentifizieren?
Die aktuelle Dokumentation des Wrappers beschreibt eine regelmäßige MFA-Neuauthentifizierung, üblicherweise etwa alle 30 Tage.
Wo sollte ich das Authentifizierungs-Cookie speichern?
Speichern Sie den /config-Ordner des Containers persistent auf dem ZimaOS-Speicher, damit Schlüsselbund- und Cookie-Status eine Neuerstellung überstehen.
Ist icloudpd ein offizielles Apple-Backup-Produkt?
Nein. Es handelt sich um einen Downloader eines Drittanbieters, der auf Apples Authentifizierungsverhalten angewiesen ist. Bewahren Sie eine unabhängige Sicherung der heruntergeladenen Bibliothek auf.
