Skip to content

环境变量 ​

概览 ​

变量说明
PORT容器内 HTTP 端口(默认 3080)。
HTTPS_PORT内置 TLS 时的 HTTPS 端口(默认 3443)。
KEYCHAIN_PASSPHRASE加密存储 Apple ID 凭据的密钥,请使用足够随机的值。
ADMIN_INIT_PIN首次 /setup 与管理员密码恢复用 PIN。
ADMIN_RECOVERY_ENABLED设为 true 启用 /recover(可选)。
ALLOW_LAN_ACCESS是否允许局域网 IP 访问(默认 true)。公网建议 false。
ALLOWED_DOMAINS允许调用 API 的浏览器 Origin,逗号分隔。
TRUST_PROXY在 nginx/Cloudflare 后设为 1,限流按真实客户端 IP。
ENABLE_MORE_LOGStrue 时输出更详细日志。
WEBAUTHN_RP_IDPasskey RP ID,无端口域名,如 example.com。
WEBAUTHN_RP_NAMEPasskey 界面显示的名称。
WEBAUTHN_ALLOWED_ORIGINSWebAuthn 允许的 Origin 列表(须与地址栏完全一致,含端口)。
NODE_ENV生产环境一般为 production。
DBUS_SESSION_BUS_ADDRESSLinux 无 GUI keyring 时常用 unix:path=/nonexistent。
JWT_SECRET管理员 JWT 密钥(可选;生产建议随机值)。
ENABLE_AUTO_CERTtrue 时自动生成 LAN HTTPS 证书(需容器内 openssl)。
LAN_IP自动证书 SAN 用的局域网 IP(如 192.168.1.101)。
LAN_HOSTNAME本地主机名,用于 DNS / WebAuthn(如 ipa-harbor.local)。
MAX_CONCURRENT_DOWNLOADS并发下载数(默认 2)。
MANIFEST_TICKET_TTL_MSOTA manifest ticket 有效期(毫秒,默认 3 分钟)。
PACKAGE_TICKET_TTL_MSipa 包 ticket 有效期(毫秒,默认 1 天)。
WEBAUTHN_CHALLENGE_TTL_MSPasskey challenge 有效期(毫秒,默认 5 分钟)。
WEBAUTHN_CHALLENGE_CLEANUP_INTERVAL_MINUTESPasskey challenge 清理间隔(分钟,默认 5)。

PORT ​

默认 3080,可通过 -e PORT=… 修改容器内监听端口;docker run -p 左侧为宿主机端口,右侧应对齐容器内的 PORT(例如 -p 3388:3080)。

HTTPS_PORT ​

默认 3443,可通过 -e HTTPS_PORT=… 修改内置 HTTPS 监听端口;映射示例 -p 8443:3443。未使用内置 TLS 时可不映射。

KEYCHAIN_PASSPHRASE ​

必填,未设置不启动。Compose 注释有随机串生成示例;勿泄露或提交仓库。

ADMIN_INIT_PIN ​

库里尚无管理员时必须配置。恢复流程见 忘记管理员密码。

ADMIN_RECOVERY_ENABLED ​

应急用完后建议改回关闭并重启。

ALLOW_LAN_ACCESS ​

须显式 true 才放行局域网;公网用 false(Compose 公网示例)。镜像 Dockerfile 默认为 true。

ALLOWED_DOMAINS ​

填主机名、逗号分隔,勿带 https://。Passkey 另配 WEBAUTHN_ALLOWED_ORIGINS,须与用户实际打开的 URL 一致。

TRUST_PROXY ​

反代后设为 1 限流才按真实 IP;直连容器勿开。

WEBAUTHN_RP_ID ​

与 WEBAUTHN_ALLOWED_ORIGINS 一并配置,见 管理后台 — Passkey。

WEBAUTHN_ALLOWED_ORIGINS ​

每项须与地址栏 Origin 完全一致(含协议、端口)。

ENABLE_AUTO_CERT ​

与手动挂载 certs/ 二选一。可选配合 LAN_IP、LAN_HOSTNAME(见 Compose 注释)。

示例片段 ​

bash
-p 3388:3080
-e ENABLE_MORE_LOGS=true
-e KEYCHAIN_PASSPHRASE=X96A49763R
-v ipa_data:/app/data
-v ipa_certs:/app/certs
--name ipa-harbor

另见 server/docker-compose.example.yml。