简体中文
管理后台
IPA Harbor 管理员账户、Passkey 与 设置页说明。与 功能介绍 中的路径对应;Apple ID(ipatool)登录见 Apple ID 登录故障排查。
初始化(Setup)
新容器首次访问时,打开 /setup 创建 IPA Harbor 管理员账户。
初始化 PIN
须填写 docker run / Compose(或部署向导输出)中的 ADMIN_INIT_PIN。
- 本机体验常用固定 PIN —— 公网部署请改用随机值
- 请妥善保存,恢复流程会用到
初始化之后
- 在
/login使用你设置的用户名与密码登录 - 可选:在 系统设置 中注册 Passkey
- 在 Web 界面绑定 Apple ID 以下载(登录与网络说明见 Apple ID 登录故障排查)
恢复
忘记登录密码时的完整步骤(启用 ADMIN_RECOVERY_ENABLED、访问 /recover 等)见 忘记管理员密码。
Passkey 登录
Passkey(WebAuthn)为 IPA Harbor 管理员登录的可选项,与密码登录并存。Apple ID 登录方式不变。
条件
- 安全上下文:生产环境 HTTPS,或开发环境
http://localhost。 - Origin 须同时配置在
ALLOWED_DOMAINS与WEBAUTHN_ALLOWED_ORIGINS。
最低配置
| 变量 | 说明 |
|---|---|
WEBAUTHN_RP_ID | 站点域名,不含端口,如 example.com |
WEBAUTHN_ALLOWED_ORIGINS | 逗号分隔,如 https://example.com,http://localhost:5173 |
须与浏览器地址栏完全一致(协议、主机、端口)。
CORS 与 WebAuthn
若页面能打开但 Passkey 注册/登录失败,请对照 ALLOWED_DOMAINS 与 WEBAUTHN_ALLOWED_ORIGINS。
管理
在 设置 中添加或删除 Passkey。若删除后没有任何可用登录方式,将无法删除最后一个 Passkey。
localhost
Origin 为 http://localhost:* 时,RP ID 为 localhost,而非生产域名。
系统设置
管理员登录后可在 /settings(界面 设置)中调整 IPA Harbor 行为。
常见项
| 区域 | 说明 |
|---|---|
| 商店地区 / 语言 | 影响搜索与展示 |
| OTA 安装 | 启用 Safari 安装;须 HTTPS —— OTA 安装 |
| App 截图 | 可选加载截图资源 |
| Passkey | 添加/删除管理员 Passkey —— 见上文 Passkey 登录 |
| 版本信息 | IPA Harbor 版本;展开可查看 /v1/admin/status 探测的 ipatool 版本 |
| 检测更新 | 与 Docker Hub 镜像 tag 对比(IPA Harbor 自身更新,非 App Store) |
Apple ID 与管理员
Apple ID(ipatool)会话与管理员 JWT 分离。退出其一不一定会退出另一者。