Soluzione della community

iCloudPD su ZimaOS: risoluzione dei problemi di autenticazione del portachiavi e MFA

A ZimaOS user initialized boredazfcuk/icloudpd and created a keyring but still hit an MFA-cookie authentication failure.

Se boredazfcuk/icloudpd crea un portachiavi ma continua a non autenticarsi, ripeti il flusso di inizializzazione documentato del container e concentrati sul cookie MFA, non solo sulla password salvata. Questa immagine Docker richiede sia uno stato persistente in /config sia una sessione di autenticazione Apple valida prima che i download automatici delle foto possano continuare.

L’utente di origine aveva già creato un portachiavi, ma continuava a ricevere il messaggio “Multi-factor authentication information missing from cookie”. La documentazione attuale del container upstream spiega esattamente il motivo: l’inizializzazione salva la password e genera un cookie MFA, che in seguito richiede una riautenticazione periodica.

terminale del container icloudpd che mostra un errore di autenticazione a due fattori dopo l’inizializzazione
Il container ha raggiunto il passaggio MFA, ma ha segnalato l’assenza delle informazioni di autenticazione dopo l’inizializzazione. Fonte: forum della community IceWhale.

Cosa deve essere persistente

Mappa una cartella dell’host sul percorso /config del container. Questa directory contiene la configurazione, i file del portachiavi Python, il cookie di autenticazione e lo stato necessario tra i riavvii del container.

Mappa una cartella separata dell’host per le foto scaricate, in base al valore scelto per download_path. Non conservare la libreria fotografica solo nel filesystem temporaneo del container.

Esegui il comando ufficiale di inizializzazione

La guida di configurazione di docker-icloudpd upstream documenta:

docker exec -it icloudpd sync-icloud.sh --Initialise

Sostituisci icloudpd se il container ZimaOS ha un nome diverso.

Il portachiavi è solo una parte dell’autenticazione

Durante l’inizializzazione, lo script richiede la password dell’Account Apple e, se dai il consenso, la salva nel portachiavi. Gestisce quindi l’autenticazione a due fattori e crea un cookie in /config.

Se la password è presente ma il cookie non contiene uno stato MFA valido, il container può comunque fallire esattamente come mostrato nello screenshot originale.

Completa l’MFA da un dispositivo Apple attendibile

Quando richiesto, approva l’accesso da un dispositivo attendibile e inserisci il codice di verifica corrente nel terminale interattivo. Non riutilizzare un codice scaduto di un tentativo precedente.

Se Apple non invia o non accetta un codice di verifica, verifica che l’Account Apple riesca ad accedere normalmente tramite iCloud.com prima di attribuire la colpa a Docker.

Controlla proprietario e permessi di /config

Il container deve poter scrivere i file del portachiavi e del cookie nella cartella di configurazione persistente. Se hai modificato PUID/PGID o mappato una cartella ZimaOS con un proprietario incompatibile, lo stato di autenticazione potrebbe non essere mantenuto.

Dopo l’inizializzazione, verifica che nella directory di configurazione mappata compaiano nuovi file del portachiavi e del cookie e che rimangano presenti dopo il riavvio del container.

Riautenticati quando Apple fa scadere la sessione

La documentazione upstream indica che l’autenticazione Apple moderna può richiedere una riautenticazione circa ogni 30 giorni. Il container mette a disposizione:

docker exec -it icloudpd reauth.sh

Consideralo parte della normale manutenzione. Un container perfettamente funzionante può smettere di scaricare le foto in seguito, anche se non hai modificato nulla in ZimaOS.

Se hai modificato la password dell’Account Apple

Il wrapper upstream offre un’opzione per rimuovere il portachiavi. Elimina la credenziale salvata non più valida, quindi esegui nuovamente l’inizializzazione invece di riprovare continuamente con una voce del portachiavi non valida.

Mantieni separata la destinazione delle foto da /config

Lo stato della configurazione e le foto scaricate hanno esigenze di backup diverse. Esegui il backup della libreria fotografica effettiva separatamente e proteggi /config abbastanza da poter ricreare il container senza ricominciare da zero.

La guida al backup delle foto è utile per creare una seconda copia locale o fuori sede.

Cosa fare se l’autenticazione Apple continua a non funzionare?

Abilita la registrazione di debug del container, esamina la fase esatta dell’autenticazione e consulta il tracker upstream di problemi e discussioni per verificare eventuali modifiche recenti lato Apple. L’autenticazione iCloud non è un protocollo locale stabile: Apple può modificare il comportamento di accesso indipendentemente da ZimaOS.

Domande frequenti

Perché icloudpd non funziona anche se la password è nel portachiavi?

Il wrapper richiede anche un cookie di autenticazione a due fattori valido. La sola password salvata non è sufficiente.

Con quale frequenza devo riautenticarmi?

La documentazione attuale del wrapper descrive una riautenticazione MFA periodica, generalmente ogni 30 giorni circa.

Dove devo salvare il cookie di autenticazione?

Rendi persistente la cartella /config del container sullo spazio di archiviazione ZimaOS, in modo che lo stato del portachiavi e del cookie sopravviva alla ricreazione.

icloudpd è un prodotto ufficiale di backup Apple?

No. È un downloader di terze parti che si basa sul comportamento di autenticazione di Apple. Conserva un backup indipendente della libreria scaricata.