Communityoplossing

iCloudPD op ZimaOS: Keyring- en MFA-authenticatie oplossen

A ZimaOS user initialized boredazfcuk/icloudpd and created a keyring but still hit an MFA-cookie authentication failure.

Als boredazfcuk/icloudpd een sleutelring aanmaakt maar nog steeds niet kan authenticeren, voer dan de gedocumenteerde initialisatiestroom van de container opnieuw uit en richt je op de MFA-cookie—niet alleen op het opgeslagen wachtwoord. Deze Docker-image heeft zowel persistente /config-gegevens als een geldige Apple-authenticatiesessie nodig voordat het downloaden van foto's zonder toezicht kan doorgaan.

De gebruiker had al een sleutelring aangemaakt, maar kreeg nog steeds de melding ‘Multi-factor authentication information missing from cookie’. De huidige documentatie van de upstream-container legt precies uit waarom: de initialisatie slaat het wachtwoord op en genereert een MFA-cookie, die later periodiek opnieuw moet worden geverifieerd.

icloudpd-containerterminal met een tweefactorauthenticatiefout na initialisatie
De container bereikte de MFA-stap, maar meldde na de initialisatie dat authenticatiegegevens ontbraken. Bron: IceWhale Community Forum.

Wat persistent moet zijn

Koppel een map op de host aan het pad /config in de container. Deze map bevat de configuratie, Python-sleutelringbestanden, authenticatiecookie en status die nodig zijn na het opnieuw starten van de container.

Koppel een aparte map op de host voor gedownloade foto's, volgens je gekozen download_path. Plaats de fotobibliotheek niet uitsluitend in het tijdelijke bestandssysteem van de container.

Voer de officiële initialisatieopdracht uit

De upstream-configuratiehandleiding van docker-icloudpd beschrijft:

docker exec -it icloudpd sync-icloud.sh --Initialise

Vervang icloudpd als je ZimaOS-container een andere naam heeft.

De sleutelring is slechts één onderdeel van de authenticatie

Tijdens de initialisatie vraagt het script om het wachtwoord van de Apple Account en slaat het dit op in de sleutelring als je daarvoor toestemming geeft. Vervolgens handelt het tweefactorauthenticatie af en maakt het een cookie aan onder /config.

Als het wachtwoord aanwezig is maar de cookie geen geldige MFA-status bevat, kan de container nog steeds precies zo mislukken als op de schermafbeelding van de bron.

Voltooi MFA vanaf een vertrouwd Apple-apparaat

Keurt een vertrouwd apparaat de aanmelding goed wanneer daarom wordt gevraagd en voer de huidige verificatiecode in de interactieve terminal in. Gebruik geen verlopen code van een eerdere poging opnieuw.

Als Apple geen verificatiecode aflevert of accepteert, controleer dan of je met de Apple Account normaal kunt inloggen via iCloud.com voordat je Docker de schuld geeft.

Controleer het eigendom en de rechten van /config

De container moet de bestanden van de sleutelring en cookie naar de persistente configuratiemap kunnen schrijven. Als je PUID/PGID hebt gewijzigd of een ZimaOS-map met onverenigbaar eigendom hebt gekoppeld, blijft de authenticatiestatus mogelijk niet behouden.

Controleer na de initialisatie of er nieuwe sleutelring- en cookiebestanden in de gekoppelde configuratiemap verschijnen en na het opnieuw starten van de container behouden blijven.

Authenticeer opnieuw wanneer Apple de sessie laat verlopen

Volgens de upstream-documentatie kan moderne Apple-authenticatie ongeveer elke 30 dagen opnieuw authenticatie vereisen. De container biedt:

docker exec -it icloudpd reauth.sh

Neem dit op in je onderhoudsverwachtingen. Een gezonde container kan later stoppen met downloaden, ook al is er niets aan ZimaOS veranderd.

Als je het wachtwoord van de Apple Account hebt gewijzigd

De upstream-wrapper biedt een optie om de sleutelring te verwijderen. Verwijder de verouderde opgeslagen aanmeldgegevens en initialiseer daarna opnieuw, in plaats van herhaaldelijk te proberen met een ongeldige sleutelringvermelding.

Houd je fotobestemming gescheiden van /config

Configuratiestatus en gedownloade foto's hebben verschillende back-upbehoeften. Maak afzonderlijk een back-up van de daadwerkelijke fotobibliotheek en bescherm /config voldoende, zodat je de container opnieuw kunt maken zonder helemaal opnieuw te moeten beginnen.

De handleiding voor fotoback-ups is nuttig voor het maken van een tweede lokale of externe kopie.

Wat als de Apple-authenticatie blijft mislukken?

Schakel foutopsporingslogboekregistratie van de container in, controleer de exacte authenticatiefase en bekijk de upstream-issue- en discussietracker voor actuele wijzigingen aan de kant van Apple. iCloud-authenticatie is geen stabiel lokaal protocol; Apple kan het aanmeldgedrag onafhankelijk van ZimaOS wijzigen.

Veelgestelde vragen

Waarom mislukt icloudpd terwijl het wachtwoord in de sleutelring staat?

De wrapper heeft ook een geldige cookie voor tweefactorauthenticatie nodig. Alleen een opgeslagen wachtwoord is niet voldoende.

Hoe vaak moet ik opnieuw authenticeren?

De huidige documentatie van de wrapper beschrijft periodieke MFA-herauthenticatie, doorgaans ongeveer elke 30 dagen.

Waar moet ik de authenticatiecookie opslaan?

Maak de map /config van de container persistent op ZimaOS-opslag, zodat de status van de sleutelring en cookie behouden blijft wanneer de container opnieuw wordt aangemaakt.

Is icloudpd een officieel back-upproduct van Apple?

Nee. Het is een downloader van derden die afhankelijk is van het authenticatiegedrag van Apple. Bewaar een onafhankelijke back-up van de gedownloade bibliotheek.