Si boredazfcuk/icloudpd crea un llavero, pero sigue fallando la autenticación, vuelve a ejecutar el flujo de inicialización documentado del contenedor y concéntrate en la cookie de MFA, no solo en la contraseña guardada. Esta imagen de Docker necesita tanto un estado persistente en /config como una sesión de autenticación de Apple válida para que continúen las descargas de fotos desatendidas.
El usuario de origen ya había creado un llavero, pero seguía recibiendo «Multi-factor authentication information missing from cookie». La documentación actual del contenedor explica exactamente por qué: la inicialización guarda la contraseña y genera una cookie de MFA, que posteriormente necesita autenticación periódica.

Qué debe ser persistente
Asigna una carpeta del host a la ruta /config del contenedor. Este directorio almacena la configuración, los archivos del llavero de Python, la cookie de autenticación y el estado necesario entre reinicios del contenedor.
Asigna una carpeta independiente del host para las fotos descargadas según el valor elegido de download_path. No guardes la biblioteca de fotos únicamente en el sistema de archivos desechable del contenedor.
Ejecuta el comando oficial de inicialización
La guía de configuración de docker-icloudpd documenta lo siguiente:
docker exec -it icloudpd sync-icloud.sh --Initialise
Sustituye icloudpd si el contenedor de ZimaOS tiene otro nombre.
El llavero es solo una parte de la autenticación
Durante la inicialización, el script solicita la contraseña de la cuenta de Apple y la guarda en el llavero si lo autorizas. Después gestiona la autenticación de dos factores y crea una cookie en /config.
Si la contraseña está presente, pero la cookie no contiene un estado de MFA válido, el contenedor puede seguir fallando exactamente como muestra la captura de origen.
Completa la MFA desde un dispositivo Apple de confianza
Cuando se te solicite, aprueba el inicio de sesión en un dispositivo de confianza e introduce el código de verificación actual en el terminal interactivo. No reutilices un código caducado de un intento anterior.
Si Apple no envía o no acepta un código de validación, confirma que la cuenta de Apple puede iniciar sesión normalmente en iCloud.com antes de culpar a Docker.
Comprueba el propietario y los permisos de /config
El contenedor necesita escribir los archivos del llavero y de la cookie en la carpeta de configuración persistente. Si cambiaste PUID/PGID o asignaste una carpeta de ZimaOS con un propietario incompatible, el estado de autenticación podría no conservarse.
Después de la inicialización, verifica que aparezcan nuevos archivos de llavero y cookie en la carpeta de configuración asignada y que permanezcan después de reiniciar el contenedor.
Vuelve a autenticarte cuando Apple caduque la sesión
La documentación anterior indica que la autenticación moderna de Apple puede requerir una reautenticación aproximadamente cada 30 días. El contenedor proporciona:
docker exec -it icloudpd reauth.sh
Incluye esto en tus tareas de mantenimiento habituales. Un contenedor que funciona correctamente puede dejar de descargar contenido más adelante aunque no haya cambiado nada en ZimaOS.
Si cambiaste la contraseña de la cuenta de Apple
El envoltorio proporciona una opción para eliminar el llavero. Elimina la credencial guardada obsoleta y vuelve a realizar la inicialización, en lugar de seguir reintentando con una entrada de llavero no válida.
Mantén el destino de las fotos separado de /config
El estado de configuración y las fotos descargadas tienen necesidades de copia de seguridad diferentes. Haz una copia de seguridad independiente de la biblioteca de fotos real y protege /config lo suficiente para poder recrear el contenedor sin empezar desde cero.
La guía de copias de seguridad de fotos es útil para crear una segunda copia local o externa.
¿Qué ocurre si la autenticación de Apple sigue fallando?
Activa el registro de depuración del contenedor, inspecciona la etapa exacta de autenticación y consulta el rastreador de incidencias y debates del proyecto para conocer los cambios recientes del lado de Apple. La autenticación de iCloud no es un protocolo local estable; Apple puede cambiar el comportamiento del inicio de sesión independientemente de ZimaOS.
Preguntas frecuentes
¿Por qué icloudpd falla aunque la contraseña esté en el llavero?
El envoltorio también necesita una cookie válida de autenticación de dos factores. La contraseña guardada por sí sola no basta.
¿Con qué frecuencia debo volver a autenticarme?
La documentación actual del envoltorio describe una reautenticación periódica de MFA, normalmente cada 30 días aproximadamente.
¿Dónde debo guardar la cookie de autenticación?
Conserva la carpeta /config del contenedor en el almacenamiento de ZimaOS para que el estado del llavero y de la cookie sobreviva a la recreación.
¿Es icloudpd un producto oficial de copias de seguridad de Apple?
No. Es un descargador de terceros que depende del comportamiento de autenticación de Apple. Mantén una copia de seguridad independiente de la biblioteca descargada.
