Skip to content

忘记管理员密码 ​

管理员登录密码可通过 /recover 重置。该功能默认关闭,须在容器中设置环境变量 ADMIN_RECOVERY_ENABLED=true 并重启后才会生效。还需使用部署时配置的 ADMIN_INIT_PIN(与首次 /setup 相同,见 管理后台 — 初始化)。

Passkey 登录与管理员密码相互独立:若仍可用 Passkey,可直接在 /login 用 Passkey 登录,无需走恢复流程。

前置条件 ​

条件说明
已完成 /setup未完成初始化时 /recover 不可用
ADMIN_INIT_PIN须与当前容器环境变量一致;公网部署请使用部署时保存的随机 PIN,勿丢失
ADMIN_RECOVERY_ENABLED=true未启用时访问 /recover 会提示恢复功能未开启

变量说明见 环境变量。

1. 启用恢复并重载容器 ​

在现有 docker run / Compose 中增加(或修改):

bash
-e ADMIN_RECOVERY_ENABLED=true
-e ADMIN_INIT_PIN=你的初始化PIN

修改环境变量后重启 IPA Harbor 容器使配置生效。恢复完成后,若不再需要自助重置,可改回 false 或删除该变量并再次重启,以降低被滥用的风险。

2. 打开恢复页 ​

任选其一:

  1. 打开 /login(管理员登录页),点击 「忘记密码?管理员恢复」,进入 /recover。
  2. 在浏览器地址栏直接访问 /recover,例如:
text
https://你的域名/recover

本机示例:http://localhost:3388/recover(端口以你的映射为准)。

恢复页会说明需服务端已启用 ADMIN_RECOVERY_ENABLED=true 并填写 ADMIN_INIT_PIN。若未启用恢复,提交时会提示恢复功能未开启。

3. 提交信息 ​

字段说明
用户名与 /setup 时创建的管理员用户名一致(3–50 字符)
新密码至少 6 个字符
初始化 PIN与 ADMIN_INIT_PIN 一致

提交成功后约 2 秒会跳转到 /login,使用新密码登录。

常见结果 ​

  • 用户名存在:仅重置该用户的登录密码;已注册的 Passkey 不会因此删除,仍可用于登录。
  • 用户名为空库中的重建:仅在数据库中没有任何管理员用户时,才会用你填写的用户名新建管理员(少见,通常意味着数据异常或全新数据卷)。

若提示用户名不存在,请核对用户名拼写是否与当初 /setup 一致。

仍无法登录时 ​

  • Passkey 仍可用:优先在 /login 使用 Passkey;进入后在 设置 中修改密码或管理 Passkey。
  • 初始化 PIN 遗失:无法通过 /recover 验证;需在有数据卷备份的前提下自行评估恢复策略,或重新部署并理解 /app/data 内数据影响。
  • 未启用恢复就忘记密码:必须先按上文启用 ADMIN_RECOVERY_ENABLED=true 并重启,再访问 /recover。

Apple ID(ipatool)与管理员账户无关,见 Apple ID 登录故障排查。

相关 ​