Solução da comunidade

iCloudPD no ZimaOS: corrigir a autenticação do porta-chaves e da MFA

A ZimaOS user initialized boredazfcuk/icloudpd and created a keyring but still hit an MFA-cookie authentication failure.

Se o boredazfcuk/icloudpd criar um keyring mas continuar a falhar na autenticação, execute novamente o fluxo de inicialização documentado do contentor e concentre-se no cookie de MFA — não apenas na palavra-passe guardada. Esta imagem Docker precisa tanto do estado persistente em /config como de uma sessão de autenticação Apple válida antes de poder continuar a descarregar fotografias sem intervenção.

O utilizador de origem já tinha criado um keyring, mas continuava a receber «Multi-factor authentication information missing from cookie». A documentação atual do contentor upstream explica exatamente porquê: a inicialização guarda a palavra-passe e gera um cookie de MFA, que posteriormente precisa de reautenticação periódica.

Terminal do contentor icloudpd a mostrar uma falha de autenticação de dois fatores após a inicialização
O contentor chegou à etapa de MFA, mas comunicou a ausência de informações de autenticação após a inicialização. Fonte: Fórum da Comunidade IceWhale.

O Que Tem de Ser Persistente

Mapeie uma pasta do anfitrião para o caminho /config do contentor. Este diretório armazena a configuração, os ficheiros do keyring Python, o cookie de autenticação e o estado necessário entre reinícios do contentor.

Mapeie uma pasta do anfitrião separada para as fotografias descarregadas, de acordo com o seu download_path. Não coloque a biblioteca de fotografias apenas no sistema de ficheiros descartável do contentor.

Execute o Comando Oficial de Inicialização

O guia de configuração do docker-icloudpd upstream documenta:

docker exec -it icloudpd sync-icloud.sh --Initialise

Substitua icloudpd se o seu contentor ZimaOS tiver outro nome.

O Keyring É Apenas Uma Parte da Autenticação

Durante a inicialização, o script pede a palavra-passe da Conta Apple e guarda-a no keyring, se autorizar. Em seguida, trata da autenticação de dois fatores e cria um cookie em /config.

Se a palavra-passe estiver presente, mas o cookie não contiver um estado MFA válido, o contentor pode continuar a falhar exatamente como mostrado na captura de ecrã de origem.

Conclua a MFA Através de um Dispositivo Apple Fidedigno

Quando solicitado, aprove o início de sessão num dispositivo fidedigno e introduza o código de verificação atual no terminal interativo. Não reutilize um código expirado de uma tentativa anterior.

Se a Apple não entregar ou não aceitar um código de validação, confirme que a Conta Apple consegue iniciar sessão normalmente através do iCloud.com antes de atribuir o problema ao Docker.

Verifique o Proprietário e as Permissões de /config

O contentor precisa de escrever os ficheiros do keyring e do cookie na pasta de configuração persistente. Se alterou o PUID/PGID ou mapeou uma pasta do ZimaOS com um proprietário incompatível, o estado de autenticação poderá não ser preservado.

Após a inicialização, verifique se aparecem novos ficheiros de keyring/cookie no diretório de configuração mapeado e se permanecem lá depois de reiniciar o contentor.

Volte a Autenticar Quando a Apple Expirar a Sessão

A documentação upstream indica que a autenticação Apple moderna pode exigir reautenticação aproximadamente a cada 30 dias. O contentor disponibiliza:

docker exec -it icloudpd reauth.sh

Inclua isto nas suas expectativas de manutenção. Um contentor saudável pode deixar de descarregar mais tarde, mesmo que nada tenha mudado no ZimaOS.

Se Alterou a Palavra-Passe da Conta Apple

O wrapper upstream disponibiliza uma opção para remover o keyring. Remova a credencial guardada obsoleta e, em seguida, inicialize novamente, em vez de repetir tentativas com uma entrada inválida no keyring.

Mantenha o Destino das Fotografias Separado de /config

O estado da configuração e as fotografias descarregadas têm necessidades de cópia de segurança diferentes. Faça uma cópia de segurança independente da biblioteca de fotografias real e mantenha /config suficientemente protegido para poder recriar o contentor sem começar do zero.

O guia de cópia de segurança de fotografias é útil para criar uma segunda cópia local ou externa.

E Se a Autenticação Apple Continuar a Falhar?

Ative o registo de depuração do contentor, analise a etapa exata da autenticação e consulte o rastreador upstream de problemas/discussões para obter informações sobre alterações atuais do lado da Apple. A autenticação do iCloud não é um protocolo local estável; a Apple pode alterar o comportamento de início de sessão independentemente do ZimaOS.

FAQ

Porque é que o icloudpd falha apesar de a palavra-passe estar no keyring?

O wrapper também precisa de um cookie de autenticação de dois fatores válido. Uma palavra-passe guardada, por si só, não é suficiente.

Com que frequência tenho de voltar a autenticar-me?

A documentação atual do wrapper descreve uma reautenticação MFA periódica, normalmente a cada 30 dias.

Onde devo guardar o cookie de autenticação?

Persista a pasta /config do contentor no armazenamento do ZimaOS para que o estado do keyring e do cookie sobreviva à recriação.

O icloudpd é um produto oficial de cópia de segurança da Apple?

Não. É um descarregador de terceiros que depende do comportamento de autenticação da Apple. Mantenha uma cópia de segurança independente da biblioteca descarregada.