简体中文
环境变量
概览
| 变量 | 说明 |
|---|---|
PORT | 容器内 HTTP 端口(默认 3080)。 |
HTTPS_PORT | 内置 TLS 时的 HTTPS 端口(默认 3443)。 |
KEYCHAIN_PASSPHRASE | 加密存储 Apple ID 凭据的密钥,请使用足够随机的值。 |
ADMIN_INIT_PIN | 首次 /setup 与管理员密码恢复用 PIN。 |
ADMIN_RECOVERY_ENABLED | 设为 true 启用 /recover(可选)。 |
ALLOW_LAN_ACCESS | 是否允许局域网 IP 访问(默认 true)。公网建议 false。 |
ALLOWED_DOMAINS | 允许调用 API 的浏览器 Origin,逗号分隔。 |
TRUST_PROXY | 在 nginx/Cloudflare 后设为 1,限流按真实客户端 IP。 |
ENABLE_MORE_LOGS | true 时输出更详细日志。 |
WEBAUTHN_RP_ID | Passkey RP ID,无端口域名,如 example.com。 |
WEBAUTHN_RP_NAME | Passkey 界面显示的名称。 |
WEBAUTHN_ALLOWED_ORIGINS | WebAuthn 允许的 Origin 列表(须与地址栏完全一致,含端口)。 |
NODE_ENV | 生产环境一般为 production。 |
DBUS_SESSION_BUS_ADDRESS | Linux 无 GUI keyring 时常用 unix:path=/nonexistent。 |
JWT_SECRET | 管理员 JWT 密钥(可选;生产建议随机值)。 |
ENABLE_AUTO_CERT | true 时自动生成 LAN HTTPS 证书(需容器内 openssl)。 |
LAN_IP | 自动证书 SAN 用的局域网 IP(如 192.168.1.101)。 |
LAN_HOSTNAME | 本地主机名,用于 DNS / WebAuthn(如 ipa-harbor.local)。 |
MAX_CONCURRENT_DOWNLOADS | 并发下载数(默认 2)。 |
MANIFEST_TICKET_TTL_MS | OTA manifest ticket 有效期(毫秒,默认 3 分钟)。 |
PACKAGE_TICKET_TTL_MS | ipa 包 ticket 有效期(毫秒,默认 1 天)。 |
WEBAUTHN_CHALLENGE_TTL_MS | Passkey challenge 有效期(毫秒,默认 5 分钟)。 |
WEBAUTHN_CHALLENGE_CLEANUP_INTERVAL_MINUTES | Passkey challenge 清理间隔(分钟,默认 5)。 |
PORT
默认 3080,可通过 -e PORT=… 修改容器内监听端口;docker run -p 左侧为宿主机端口,右侧应对齐容器内的 PORT(例如 -p 3388:3080)。
HTTPS_PORT
默认 3443,可通过 -e HTTPS_PORT=… 修改内置 HTTPS 监听端口;映射示例 -p 8443:3443。未使用内置 TLS 时可不映射。
KEYCHAIN_PASSPHRASE
必填,未设置不启动。Compose 注释有随机串生成示例;勿泄露或提交仓库。
ADMIN_INIT_PIN
库里尚无管理员时必须配置。恢复流程见 忘记管理员密码。
ADMIN_RECOVERY_ENABLED
应急用完后建议改回关闭并重启。
ALLOW_LAN_ACCESS
须显式 true 才放行局域网;公网用 false(Compose 公网示例)。镜像 Dockerfile 默认为 true。
ALLOWED_DOMAINS
填主机名、逗号分隔,勿带 https://。Passkey 另配 WEBAUTHN_ALLOWED_ORIGINS,须与用户实际打开的 URL 一致。
TRUST_PROXY
反代后设为 1 限流才按真实 IP;直连容器勿开。
WEBAUTHN_RP_ID
与 WEBAUTHN_ALLOWED_ORIGINS 一并配置,见 管理后台 — Passkey。
WEBAUTHN_ALLOWED_ORIGINS
每项须与地址栏 Origin 完全一致(含协议、端口)。
ENABLE_AUTO_CERT
与手动挂载 certs/ 二选一。可选配合 LAN_IP、LAN_HOSTNAME(见 Compose 注释)。
示例片段
bash
-p 3388:3080
-e ENABLE_MORE_LOGS=true
-e KEYCHAIN_PASSPHRASE=X96A49763R
-v ipa_data:/app/data
-v ipa_certs:/app/certs
--name ipa-harbor