Se o boredazfcuk/icloudpd criar um keyring mas continuar a falhar na autenticação, execute novamente o fluxo de inicialização documentado do contentor e concentre-se no cookie de MFA — não apenas na palavra-passe guardada. Esta imagem Docker precisa tanto do estado persistente em /config como de uma sessão de autenticação Apple válida antes de poder continuar a descarregar fotografias sem intervenção.
O utilizador de origem já tinha criado um keyring, mas continuava a receber «Multi-factor authentication information missing from cookie». A documentação atual do contentor upstream explica exatamente porquê: a inicialização guarda a palavra-passe e gera um cookie de MFA, que posteriormente precisa de reautenticação periódica.

O Que Tem de Ser Persistente
Mapeie uma pasta do anfitrião para o caminho /config do contentor. Este diretório armazena a configuração, os ficheiros do keyring Python, o cookie de autenticação e o estado necessário entre reinícios do contentor.
Mapeie uma pasta do anfitrião separada para as fotografias descarregadas, de acordo com o seu download_path. Não coloque a biblioteca de fotografias apenas no sistema de ficheiros descartável do contentor.
Execute o Comando Oficial de Inicialização
O guia de configuração do docker-icloudpd upstream documenta:
docker exec -it icloudpd sync-icloud.sh --Initialise
Substitua icloudpd se o seu contentor ZimaOS tiver outro nome.
O Keyring É Apenas Uma Parte da Autenticação
Durante a inicialização, o script pede a palavra-passe da Conta Apple e guarda-a no keyring, se autorizar. Em seguida, trata da autenticação de dois fatores e cria um cookie em /config.
Se a palavra-passe estiver presente, mas o cookie não contiver um estado MFA válido, o contentor pode continuar a falhar exatamente como mostrado na captura de ecrã de origem.
Conclua a MFA Através de um Dispositivo Apple Fidedigno
Quando solicitado, aprove o início de sessão num dispositivo fidedigno e introduza o código de verificação atual no terminal interativo. Não reutilize um código expirado de uma tentativa anterior.
Se a Apple não entregar ou não aceitar um código de validação, confirme que a Conta Apple consegue iniciar sessão normalmente através do iCloud.com antes de atribuir o problema ao Docker.
Verifique o Proprietário e as Permissões de /config
O contentor precisa de escrever os ficheiros do keyring e do cookie na pasta de configuração persistente. Se alterou o PUID/PGID ou mapeou uma pasta do ZimaOS com um proprietário incompatível, o estado de autenticação poderá não ser preservado.
Após a inicialização, verifique se aparecem novos ficheiros de keyring/cookie no diretório de configuração mapeado e se permanecem lá depois de reiniciar o contentor.
Volte a Autenticar Quando a Apple Expirar a Sessão
A documentação upstream indica que a autenticação Apple moderna pode exigir reautenticação aproximadamente a cada 30 dias. O contentor disponibiliza:
docker exec -it icloudpd reauth.sh
Inclua isto nas suas expectativas de manutenção. Um contentor saudável pode deixar de descarregar mais tarde, mesmo que nada tenha mudado no ZimaOS.
Se Alterou a Palavra-Passe da Conta Apple
O wrapper upstream disponibiliza uma opção para remover o keyring. Remova a credencial guardada obsoleta e, em seguida, inicialize novamente, em vez de repetir tentativas com uma entrada inválida no keyring.
Mantenha o Destino das Fotografias Separado de /config
O estado da configuração e as fotografias descarregadas têm necessidades de cópia de segurança diferentes. Faça uma cópia de segurança independente da biblioteca de fotografias real e mantenha /config suficientemente protegido para poder recriar o contentor sem começar do zero.
O guia de cópia de segurança de fotografias é útil para criar uma segunda cópia local ou externa.
E Se a Autenticação Apple Continuar a Falhar?
Ative o registo de depuração do contentor, analise a etapa exata da autenticação e consulte o rastreador upstream de problemas/discussões para obter informações sobre alterações atuais do lado da Apple. A autenticação do iCloud não é um protocolo local estável; a Apple pode alterar o comportamento de início de sessão independentemente do ZimaOS.
FAQ
Porque é que o icloudpd falha apesar de a palavra-passe estar no keyring?
O wrapper também precisa de um cookie de autenticação de dois fatores válido. Uma palavra-passe guardada, por si só, não é suficiente.
Com que frequência tenho de voltar a autenticar-me?
A documentação atual do wrapper descreve uma reautenticação MFA periódica, normalmente a cada 30 dias.
Onde devo guardar o cookie de autenticação?
Persista a pasta /config do contentor no armazenamento do ZimaOS para que o estado do keyring e do cookie sobreviva à recriação.
O icloudpd é um produto oficial de cópia de segurança da Apple?
Não. É um descarregador de terceiros que depende do comportamento de autenticação da Apple. Mantenha uma cópia de segurança independente da biblioteca descarregada.
