Skip to content

管理后台 ​

IPA Harbor 管理员账户、Passkey 与 设置页说明。与 功能介绍 中的路径对应;Apple ID(ipatool)登录见 Apple ID 登录故障排查。

初始化(Setup) ​

新容器首次访问时,打开 /setup 创建 IPA Harbor 管理员账户。

初始化 PIN ​

须填写 docker run / Compose(或部署向导输出)中的 ADMIN_INIT_PIN。

  • 本机体验常用固定 PIN —— 公网部署请改用随机值
  • 请妥善保存,恢复流程会用到

初始化之后 ​

恢复 ​

忘记登录密码时的完整步骤(启用 ADMIN_RECOVERY_ENABLED、访问 /recover 等)见 忘记管理员密码。

Passkey 登录 ​

Passkey(WebAuthn)为 IPA Harbor 管理员登录的可选项,与密码登录并存。Apple ID 登录方式不变。

条件 ​

  • 安全上下文:生产环境 HTTPS,或开发环境 http://localhost。
  • Origin 须同时配置在 ALLOWED_DOMAINS 与 WEBAUTHN_ALLOWED_ORIGINS。

最低配置 ​

变量说明
WEBAUTHN_RP_ID站点域名,不含端口,如 example.com
WEBAUTHN_ALLOWED_ORIGINS逗号分隔,如 https://example.com,http://localhost:5173

须与浏览器地址栏完全一致(协议、主机、端口)。

CORS 与 WebAuthn

若页面能打开但 Passkey 注册/登录失败,请对照 ALLOWED_DOMAINS 与 WEBAUTHN_ALLOWED_ORIGINS。

管理 ​

在 设置 中添加或删除 Passkey。若删除后没有任何可用登录方式,将无法删除最后一个 Passkey。

localhost ​

Origin 为 http://localhost:* 时,RP ID 为 localhost,而非生产域名。

系统设置 ​

管理员登录后可在 /settings(界面 设置)中调整 IPA Harbor 行为。

常见项 ​

区域说明
商店地区 / 语言影响搜索与展示
OTA 安装启用 Safari 安装;须 HTTPS —— OTA 安装
App 截图可选加载截图资源
Passkey添加/删除管理员 Passkey —— 见上文 Passkey 登录
版本信息IPA Harbor 版本;展开可查看 /v1/admin/status 探测的 ipatool 版本
检测更新与 Docker Hub 镜像 tag 对比(IPA Harbor 自身更新,非 App Store)

Apple ID 与管理员 ​

Apple ID(ipatool)会话与管理员 JWT 分离。退出其一不一定会退出另一者。