简体中文
忘记管理员密码
管理员登录密码可通过 /recover 重置。该功能默认关闭,须在容器中设置环境变量 ADMIN_RECOVERY_ENABLED=true 并重启后才会生效。还需使用部署时配置的 ADMIN_INIT_PIN(与首次 /setup 相同,见 管理后台 — 初始化)。
Passkey 登录与管理员密码相互独立:若仍可用 Passkey,可直接在 /login 用 Passkey 登录,无需走恢复流程。
前置条件
| 条件 | 说明 |
|---|---|
已完成 /setup | 未完成初始化时 /recover 不可用 |
ADMIN_INIT_PIN | 须与当前容器环境变量一致;公网部署请使用部署时保存的随机 PIN,勿丢失 |
ADMIN_RECOVERY_ENABLED=true | 未启用时访问 /recover 会提示恢复功能未开启 |
变量说明见 环境变量。
1. 启用恢复并重载容器
在现有 docker run / Compose 中增加(或修改):
bash
-e ADMIN_RECOVERY_ENABLED=true
-e ADMIN_INIT_PIN=你的初始化PIN修改环境变量后重启 IPA Harbor 容器使配置生效。恢复完成后,若不再需要自助重置,可改回 false 或删除该变量并再次重启,以降低被滥用的风险。
2. 打开恢复页
任选其一:
- 打开
/login(管理员登录页),点击 「忘记密码?管理员恢复」,进入/recover。 - 在浏览器地址栏直接访问
/recover,例如:
text
https://你的域名/recover本机示例:http://localhost:3388/recover(端口以你的映射为准)。
恢复页会说明需服务端已启用 ADMIN_RECOVERY_ENABLED=true 并填写 ADMIN_INIT_PIN。若未启用恢复,提交时会提示恢复功能未开启。
3. 提交信息
| 字段 | 说明 |
|---|---|
| 用户名 | 与 /setup 时创建的管理员用户名一致(3–50 字符) |
| 新密码 | 至少 6 个字符 |
| 初始化 PIN | 与 ADMIN_INIT_PIN 一致 |
提交成功后约 2 秒会跳转到 /login,使用新密码登录。
常见结果
- 用户名存在:仅重置该用户的登录密码;已注册的 Passkey 不会因此删除,仍可用于登录。
- 用户名为空库中的重建:仅在数据库中没有任何管理员用户时,才会用你填写的用户名新建管理员(少见,通常意味着数据异常或全新数据卷)。
若提示用户名不存在,请核对用户名拼写是否与当初 /setup 一致。
仍无法登录时
- Passkey 仍可用:优先在
/login使用 Passkey;进入后在 设置 中修改密码或管理 Passkey。 - 初始化 PIN 遗失:无法通过
/recover验证;需在有数据卷备份的前提下自行评估恢复策略,或重新部署并理解/app/data内数据影响。 - 未启用恢复就忘记密码:必须先按上文启用
ADMIN_RECOVERY_ENABLED=true并重启,再访问/recover。
Apple ID(ipatool)与管理员账户无关,见 Apple ID 登录故障排查。