账户与 Windows 同步
音云有两类凭据:管理后台密码用于维护服务器;同步账户的用户名和密码用于 Web 播放器、Windows 客户端、Subsonic 和 /api/v1。普通用户不需要管理后台密码。
创建与登录
- 管理员在用户管理中创建账户。
- 用户名会统一保存为小写,登录时不区分大小写。
- Windows 客户端填写服务根地址、同步账户用户名和密码。
- 登录成功后,客户端会打开服务端播放器,并定期拉取当前账户快照。
连接码、客户端模式、远程模式、LX WebSocket 同步和用户名路径模式已移除。不同账户可以使用相同密码,但仍建议使用各自的强密码。
快照内容
账户快照包含:
- 默认列表、喜欢列表和自建歌单。
- 用户设置、音效配置和不喜欢规则。
- 当前用户拥有的自定义音源脚本及其平台开关。
账户快照不包含:
/music音频、/cache缓存和下载任务。- 待处理的跨用户歌单分享邀请。
- 音源分享关系,以及其他用户拥有的共享音源平台偏好。
恢复后的自定义音源默认禁用,需检查脚本后手动开启。
本地加密备份
Windows 客户端每 30 秒检查一次账户快照变化,并使用 Windows 安全存储加密保存每个“服务器地址 + 用户名”的本地副本。客户端不会用服务端空数据自动覆盖已有的非空本地副本。
如果 Docker 容器和所有持久化目录都丢失:
- 重新部署支持
/api/v1/sync/snapshot的音云服务端。 - 创建与原账户相同的小写用户名,可以设置新密码。
- 在原 Windows 电脑上使用该账户登录。
- 客户端确认服务端账户为空后,选择“恢复并打开”。
恢复必须显式确认;非空服务端、已变化的修订版本或超过 12 MiB 的快照会被拒绝,避免覆盖有效数据。
导入与导出
同步中心可以导出和导入可迁移的 JSON 备份,用于更换电脑或服务器地址。导出文件是便携数据,不使用 Windows 设备加密,请自行妥善保管。自动本地快照仍是加密存储。
WebDAV 用于服务器配置和服务端数据备份,与 Windows 账户快照是两套独立机制;Subsonic 只提供第三方客户端访问,不参与快照恢复。
本地歌曲加入歌单
多客户端歌单依赖音乐平台 ID。用户自行放入 /music、但无法绑定平台 ID 的音频仍可在本地曲库播放;加入可同步歌单时会提示“歌曲不在曲库中,无法收藏到歌单”。
Token
登录后可以创建长期 Token 供第三方工具使用。Token 等同账户授权,不应公开;密码泄露或设备丢失后应及时撤销。