Als boredazfcuk/icloudpd een sleutelring aanmaakt maar nog steeds niet kan authenticeren, voer dan de gedocumenteerde initialisatiestroom van de container opnieuw uit en richt je op de MFA-cookie—niet alleen op het opgeslagen wachtwoord. Deze Docker-image heeft zowel persistente /config-gegevens als een geldige Apple-authenticatiesessie nodig voordat het downloaden van foto's zonder toezicht kan doorgaan.
De gebruiker had al een sleutelring aangemaakt, maar kreeg nog steeds de melding ‘Multi-factor authentication information missing from cookie’. De huidige documentatie van de upstream-container legt precies uit waarom: de initialisatie slaat het wachtwoord op en genereert een MFA-cookie, die later periodiek opnieuw moet worden geverifieerd.

Wat persistent moet zijn
Koppel een map op de host aan het pad /config in de container. Deze map bevat de configuratie, Python-sleutelringbestanden, authenticatiecookie en status die nodig zijn na het opnieuw starten van de container.
Koppel een aparte map op de host voor gedownloade foto's, volgens je gekozen download_path. Plaats de fotobibliotheek niet uitsluitend in het tijdelijke bestandssysteem van de container.
Voer de officiële initialisatieopdracht uit
De upstream-configuratiehandleiding van docker-icloudpd beschrijft:
docker exec -it icloudpd sync-icloud.sh --Initialise
Vervang icloudpd als je ZimaOS-container een andere naam heeft.
De sleutelring is slechts één onderdeel van de authenticatie
Tijdens de initialisatie vraagt het script om het wachtwoord van de Apple Account en slaat het dit op in de sleutelring als je daarvoor toestemming geeft. Vervolgens handelt het tweefactorauthenticatie af en maakt het een cookie aan onder /config.
Als het wachtwoord aanwezig is maar de cookie geen geldige MFA-status bevat, kan de container nog steeds precies zo mislukken als op de schermafbeelding van de bron.
Voltooi MFA vanaf een vertrouwd Apple-apparaat
Keurt een vertrouwd apparaat de aanmelding goed wanneer daarom wordt gevraagd en voer de huidige verificatiecode in de interactieve terminal in. Gebruik geen verlopen code van een eerdere poging opnieuw.
Als Apple geen verificatiecode aflevert of accepteert, controleer dan of je met de Apple Account normaal kunt inloggen via iCloud.com voordat je Docker de schuld geeft.
Controleer het eigendom en de rechten van /config
De container moet de bestanden van de sleutelring en cookie naar de persistente configuratiemap kunnen schrijven. Als je PUID/PGID hebt gewijzigd of een ZimaOS-map met onverenigbaar eigendom hebt gekoppeld, blijft de authenticatiestatus mogelijk niet behouden.
Controleer na de initialisatie of er nieuwe sleutelring- en cookiebestanden in de gekoppelde configuratiemap verschijnen en na het opnieuw starten van de container behouden blijven.
Authenticeer opnieuw wanneer Apple de sessie laat verlopen
Volgens de upstream-documentatie kan moderne Apple-authenticatie ongeveer elke 30 dagen opnieuw authenticatie vereisen. De container biedt:
docker exec -it icloudpd reauth.sh
Neem dit op in je onderhoudsverwachtingen. Een gezonde container kan later stoppen met downloaden, ook al is er niets aan ZimaOS veranderd.
Als je het wachtwoord van de Apple Account hebt gewijzigd
De upstream-wrapper biedt een optie om de sleutelring te verwijderen. Verwijder de verouderde opgeslagen aanmeldgegevens en initialiseer daarna opnieuw, in plaats van herhaaldelijk te proberen met een ongeldige sleutelringvermelding.
Houd je fotobestemming gescheiden van /config
Configuratiestatus en gedownloade foto's hebben verschillende back-upbehoeften. Maak afzonderlijk een back-up van de daadwerkelijke fotobibliotheek en bescherm /config voldoende, zodat je de container opnieuw kunt maken zonder helemaal opnieuw te moeten beginnen.
De handleiding voor fotoback-ups is nuttig voor het maken van een tweede lokale of externe kopie.
Wat als de Apple-authenticatie blijft mislukken?
Schakel foutopsporingslogboekregistratie van de container in, controleer de exacte authenticatiefase en bekijk de upstream-issue- en discussietracker voor actuele wijzigingen aan de kant van Apple. iCloud-authenticatie is geen stabiel lokaal protocol; Apple kan het aanmeldgedrag onafhankelijk van ZimaOS wijzigen.
Veelgestelde vragen
Waarom mislukt icloudpd terwijl het wachtwoord in de sleutelring staat?
De wrapper heeft ook een geldige cookie voor tweefactorauthenticatie nodig. Alleen een opgeslagen wachtwoord is niet voldoende.
Hoe vaak moet ik opnieuw authenticeren?
De huidige documentatie van de wrapper beschrijft periodieke MFA-herauthenticatie, doorgaans ongeveer elke 30 dagen.
Waar moet ik de authenticatiecookie opslaan?
Maak de map /config van de container persistent op ZimaOS-opslag, zodat de status van de sleutelring en cookie behouden blijft wanneer de container opnieuw wordt aangemaakt.
Is icloudpd een officieel back-upproduct van Apple?
Nee. Het is een downloader van derden die afhankelijk is van het authenticatiegedrag van Apple. Bewaar een onafhankelijke back-up van de gedownloade bibliotheek.
