Si boredazfcuk/icloudpd crée un trousseau, mais échoue toujours à s’authentifier, relancez le processus d’initialisation documenté du conteneur et concentrez-vous sur le cookie MFA, pas uniquement sur le mot de passe enregistré. Cette image Docker nécessite à la fois un état persistant dans /config et une session d’authentification Apple valide avant de pouvoir continuer les téléchargements automatiques de photos.
L’utilisateur source avait déjà créé un trousseau, mais recevait toujours le message « Multi-factor authentication information missing from cookie. » La documentation actuelle du conteneur en amont explique exactement pourquoi : l’initialisation enregistre le mot de passe et génère un cookie MFA, qui doit ensuite être réauthentifié périodiquement.

Ce qui doit être persistant
Associez un dossier de l’hôte au chemin /config du conteneur. Ce répertoire stocke la configuration, les fichiers du trousseau Python, le cookie d’authentification et l’état nécessaires entre les redémarrages du conteneur.
Associez un dossier distinct de l’hôte aux photos téléchargées, conformément à votre download_path. Ne stockez pas la photothèque uniquement dans le système de fichiers éphémère du conteneur.
Exécuter la commande d’initialisation officielle
Le guide de configuration de docker-icloudpd en amont documente la commande suivante :
docker exec -it icloudpd sync-icloud.sh --Initialise
Remplacez icloudpd si votre conteneur ZimaOS porte un autre nom.
Le trousseau n’est qu’un élément de l’authentification
Pendant l’initialisation, le script demande le mot de passe du compte Apple et l’enregistre dans le trousseau si vous l’autorisez. Il gère ensuite l’authentification à deux facteurs et crée un cookie sous /config.
Si le mot de passe est présent, mais que le cookie ne contient pas un état MFA valide, le conteneur peut tout de même échouer, exactement comme le montre la capture source.
Terminer l’authentification MFA depuis un appareil Apple de confiance
Lorsque vous y êtes invité, approuvez la connexion sur un appareil de confiance et saisissez le code de vérification actuel dans le terminal interactif. Ne réutilisez pas un code expiré provenant d’une tentative précédente.
Si Apple n’envoie pas de code de validation ou ne l’accepte pas, vérifiez que le compte Apple peut se connecter normalement à iCloud.com avant de mettre Docker en cause.
Vérifier le propriétaire et les autorisations de /config
Le conteneur doit pouvoir écrire ses fichiers de trousseau et de cookie dans le dossier de configuration persistant. Si vous avez modifié PUID/PGID ou associé un dossier ZimaOS avec un propriétaire incompatible, l’état d’authentification peut ne pas être conservé.
Après l’initialisation, vérifiez que de nouveaux fichiers de trousseau et de cookie apparaissent dans le répertoire de configuration associé et qu’ils sont toujours présents après le redémarrage du conteneur.
Se réauthentifier lorsque Apple expire la session
La documentation en amont indique que l’authentification Apple moderne peut nécessiter une réauthentification environ tous les 30 jours. Le conteneur fournit la commande suivante :
docker exec -it icloudpd reauth.sh
Intégrez cette opération à vos habitudes de maintenance. Un conteneur fonctionnel peut cesser de télécharger des photos plus tard, même si rien n’a changé dans ZimaOS.
Si vous avez modifié le mot de passe du compte Apple
Le wrapper en amont fournit une option permettant de supprimer le trousseau. Supprimez l’identifiant enregistré obsolète, puis relancez l’initialisation au lieu de réessayer plusieurs fois avec une entrée de trousseau invalide.
Conserver la destination des photos séparément de /config
L’état de configuration et les photos téléchargées n’ont pas les mêmes besoins en matière de sauvegarde. Sauvegardez la photothèque réelle séparément et protégez suffisamment /config pour pouvoir recréer le conteneur sans repartir de zéro.
Le guide de sauvegarde des photos est utile pour créer une seconde copie locale ou hors site.
Que faire si l’authentification Apple continue d’échouer ?
Activez les journaux de débogage du conteneur, examinez l’étape exacte de l’authentification et consultez le suivi des problèmes et des discussions en amont pour connaître les changements récents du côté d’Apple. L’authentification iCloud ne repose pas sur un protocole local stable : Apple peut modifier le comportement de connexion indépendamment de ZimaOS.
FAQ
Pourquoi icloudpd échoue-t-il alors que le mot de passe se trouve dans le trousseau ?
Le wrapper a également besoin d’un cookie d’authentification à deux facteurs valide. Le mot de passe enregistré ne suffit pas à lui seul.
À quelle fréquence dois-je me réauthentifier ?
La documentation actuelle du wrapper décrit une réauthentification MFA périodique, généralement autour de 30 jours.
Où dois-je stocker le cookie d’authentification ?
Conservez le dossier /config du conteneur sur le stockage ZimaOS afin que l’état du trousseau et du cookie survive à la recréation du conteneur.
icloudpd est-il un produit officiel de sauvegarde Apple ?
Non. Il s’agit d’un téléchargeur tiers qui dépend du comportement d’authentification d’Apple. Conservez une sauvegarde indépendante de la photothèque téléchargée.
