HTTP 407 Proxy Authentication Required: як виглядає помилка в різних інструментах та способи її усунення
Код 407 надходить від проксі-сервера, а не від цільового сайту. Ми протестували curl, git, pip, Python та Chrome з проксі, який повертає 407, зафіксували, що саме показує кожен інструмент, і склали список причин від найбільш до найменш ймовірних із рішенням для кожної.

407 - це відповідь проксі-сервера, а не сайту. Це означає, що проксі отримав ваш запит, не зміг зіставити його з обліковим записом і відмовився передавати далі. Сайт, до якого ви намагалися дістатися, нічого не побачив.
Тому це вузька проблема з коротким переліком причин. Щоб конкретизувати список, 30 вересня 2026 року ми запустили стандартні інструменти через проксі, який відповідає 407 на все, крім одного правильного логіна, і зафіксували, що саме виводить кожен інструмент.
407, 401 і 403 - це три різні діалоги
| Код | Хто його надіслав | Що це означає |
|---|---|---|
| 407 Proxy Authentication Required | Проксі-сервер | Проксі не приймає ваші облікові дані для авторизації |
| 401 Unauthorized | Веб-сайт | Сайт вимагає, щоб ви увійшли в нього |
| 403 Forbidden | Веб-сайт | Сайт зрозумів запит і відхилив його |
Якщо ви бачите 401 або 403, проксі спрацював. Якщо ви бачите 407, нічого після проксі ще не відбулося. Проксі також повідомляє клієнту, як він хоче отримати відповідь, у заголовку Proxy-Authenticate. Для майже кожного комерційного проксі це Basic, тобто ім'я користувача і пароль.
Як виглядає 407 у різних інструментах
| Інструмент | Що ви бачите |
|---|---|
| curl | curl: (56) CONNECT tunnel failed, response 407 |
| git | fatal: unable to access '...': CONNECT tunnel failed, response 407 |
| pip | Retrying ... ProxyError('Cannot connect to proxy.', OSError('Tunnel connection failed: 407 Proxy Authentication Required')), п'ять разів |
| Python requests | ProxyError ... Tunnel connection failed: 407 Proxy Authentication Required |
| Python httpx | ProxyError: 407 Proxy Authentication Required |
| Chrome через Playwright, без облікових даних | net::ERR_INVALID_AUTH_CREDENTIALS |
| Chrome через Playwright, невірний пароль | net::ERR_HTTP_RESPONSE_CODE_FAILURE |
Chrome з обліковими даними всередині --proxy-server | net::ERR_NO_SUPPORTED_PROXIES |
| Chrome або Firefox на робочому столі | Діалог входу для проксі та сторінка помилки, якщо ви його скасуєте |
Два з них варті уваги. git і pip не згадують "proxy" до кінця рядка, тому помилку часто приписують GitHub або PyPI. А Chrome в автоматизації взагалі не показує текст 407. Ці два net:: помилки - це те, у що перетворюється 407.
Причини від найбільш до найменш імовірної
1. Інструмент не надіслав облікові дані
Ви вказали ім'я користувача та пароль у правильному місці, але інструмент їх не використав. Chrome - типовий приклад: його прапорець --proxy-server приймає лише хост і порт. У нашому тесті Chrome, запущений з обліковими даними всередині цього прапорця, взагалі відмовився від проксі і видав помилку net::ERR_NO_SUPPORTED_PROXIES, а Chrome, запущений через Playwright без облікових даних, надіслав проксі запит зовсім без заголовка Proxy-Authorization. У Selenium аналогічне обмеження для налаштування проксі.
Рішення: передавайте облікові дані через власні поля інструмента. У Playwright це ключі username і password налаштування проксі, які спрацювали в нашому тесті з тим самим паролем. У Puppeteer це page.authenticate. У Selenium нативного поля немає; варіанти описано в документації про аутентифікацію та білий список IP.
2. Спеціальний символ у паролі зламав адресу
Наш тестовий пароль був p@ss#word. Вставлений у адресу проксі як є, curl навіть не дійшов до проксі:
curl: (5) Could not resolve proxy: ss
curl прочитав перший @ як кінець облікових даних і спробував підключитися до проксі з назвою ss. Будь-який із символів @, #, :, /, ? і % у паролі спричиняє це в URL.
Рішення: закодуйте пароль у вигляді percent-encoding всередині адреси або передайте його окремо. Обидва способи спрацювали в нашому тесті:
curl -x http://user:p%40ss%23word@proxy.example.com:10000 https://api.ipify.org
curl -x http://proxy.example.com:10000 --proxy-user 'user:p@ss#word' https://api.ipify.org
Закодована форма - це той варіант для Python requests, git, pip і всіх інших інструментів, які приймають всю адресу як один рядок: @ стає %40, # стає %23, : стає %3A, / стає %2F, % стає %25.
3. Облікові дані неправильні
Термін дії закінчився, провайдер їх ротував, скопійовані з пробілом на кінці або з іншого пакета. Лог проксі показує заголовок Proxy-Authorization, який декодується до чогось, що не збігається.
Рішення: скопіюйте логін і пароль заново з панелі керування та протестуйте з curl, перш ніж займатися чимось іншим:
curl -x http://proxy.example.com:10000 --proxy-user 'login:password' https://api.ipify.org
Якщо це виводить адресу, облікові дані в порядку, і проблема в інструменті. Якщо виводить рядок 407, проблема в облікових даних.
4. Рядок логіна сформовано неправильно
На шлюзах, які передають таргетинг у імені користувача (включаючи наш), друкарська помилка в суфіксі означає неправильне ім'я користувача: пробіл замість дефіса в назві міста, код країни в нижньому регістрі, непідтримувана тривалість сесії. Скоротіть логін до базового облікового запису, переконайтеся, що він працює, а потім додавайте суфікси по одному. Перелік того, що приймає наш шлюз, є в довіднику 407.
5. Проксі очікує вашу адресу, а не пароль
Деякі проксі налаштовано на дозвіл конкретних адрес джерела замість логіна або додатково до нього. Якщо ви були у білому списку з офісу і підключилися з дому, або вихідна адреса вашого сервера змінилася, проксі відповідає 407 на запит, який не несе придатних облікових даних. Рішення: додайте нову адресу в панелі провайдера або переключіть це з'єднання на логін.
6. Ви за проксі, який не обирали
Це випадок "помилка 407 у Chrome" для людей, які ніколи не купували проксі. Ваша машина або мережа спрямовує трафік через проксі, який вимагає входу: корпоративний проксі на робочому ноутбуці, проксі, залишений VPN або програмою безпеки, або встановлений шкідливим ПЗ.
Рішення: знайдіть налаштування. У Windows це в розділі "Параметри", "Мережа та Інтернет", "Проксі-сервер"; на Mac - у деталях мережевої служби в розділі "Проксі"; у Linux і в терміналах - змінні середовища http_proxy і https_proxy:
env | grep -i proxy
Chrome, git, pip і більшість інструментів слідують цим налаштуванням. Якщо встановлено проксі, який ви не впізнаєте, видаліть його. Якщо це проксі вашої компанії, він зазвичай хоче ваш Windows-логін, і інструменти командного рядка часто не можуть відповісти на такий виклик; див. наступний розділ.
7. Проксі хоче інший тип автентифікації
Корпоративні проксі часто вимагають NTLM або Kerberos, що вони оголошують як Proxy-Authenticate: NTLM або Negotiate. Браузери на машині, приєднаній до домену, обробляють це мовчки. curl, pip і більшість бібліотек цього не роблять, і вони повідомляють той самий 407. Рішення: запитайте в IT-відділі точку доступу з Basic-аутентифікацією або обхід, або запустіть локальне реле, яке говорить NTLM від вашого імені; поширені варіанти - Cntlm і Px.
П'ятихвилинна процедура виправлення
- Перевірте облікові дані через curl з опцією
--proxy-user, яка не потребує кодування. Якщо не спрацює, проблема на боці проксі: облікові дані, формат логіна або білий список. - Якщо curl працює, а ваш інструмент ні, інструмент втрачає або спотворює облікові дані. Перевірте спецсимволи та з'ясуйте, чи інструмент приймає облікові дані в адресі, чи в окремих полях.
- Перевірте, чи немає другого проксі. Запустіть
env | grep -i proxyі подивіться системні налаштування проксі. Два проксі в ланцюжку означають, що один з них не отримує облікових даних. - Прочитайте виклик автентифікації.
curl -vвиводить заголовокProxy-Authenticate. Якщо там щось інше, крімBasic, у вас причина 7.
Як правильно вказувати облікові дані проксі в різних інструментах
# curl
curl -x http://proxy.example.com:10000 --proxy-user 'login:password' https://example.com
# Python requests та httpx: один рядок, тому кодуємо пароль
proxies = {"http": "http://login:p%40ss@proxy.example.com:10000",
"https": "http://login:p%40ss@proxy.example.com:10000"}
# git
git config --global http.proxy http://login:p%40ss@proxy.example.com:10000
# pip
pip install --proxy http://login:p%40ss@proxy.example.com:10000 package
# змінні середовища, які читає більшість інструментів
export https_proxy=http://login:p%40ss@proxy.example.com:10000
# Playwright: окремі поля, кодування не потрібне
proxy={"server": "http://proxy.example.com:10000", "username": "login", "password": "p@ss"}
Поширені запитання
Що означає помилка 407 Proxy Authentication Required?
Проксі між вами і сайтом не прийняв ваш логін до проксі, тому запит не було переслано. До сайту взагалі не дійшло.
Чим 407 відрізняється від 401?
Помилка 401 приходить від сайту і означає, що сайт хоче, щоб ви увійшли. Помилка 407 приходить від проксі. Якщо бачите 401, проксі спрацював як треба.
Як виправити помилку 407 у Chrome?
Chrome використовує системний проксі. Якщо ви встановили проксі самостійно, введіть логін, коли Chrome запитає. Якщо ні, відкрийте системні налаштування проксі та видаліть проксі, що там є. В автоматизації Chrome ігнорує облікові дані, вказані в адресі проксі, передавайте їх через власні поля інструмента.
Чому я отримую 407 із правильним паролем?
Найчастіше через те, що спецсимвол у паролі зламав адресу, або інструмент взагалі втратив облікові дані. Перевірте той самий логін через curl --proxy-user, який не робить ні того, ні іншого.
Чи може 407 бути викликаний шкідливим ПЗ?
Так. Програми, що встановлюють системний проксі, включно з деяким рекламним ПЗ, змушують кожен браузер запитувати логін до проксі. Якщо бачите 407 у всіх програмах і ніколи не налаштовували проксі, перевірте системні налаштування проксі та видаліть те, що там є.
Схожі статті

Список заблокованих в Instagram: як виявити та виправити блокування
Дізнайтеся, як насправді працює список заблокованих в Instagram, як виявити блокування та shadowban, а також точні кроки для керування списком ваших заблокованих облікових записів.

Що таке геотаргетинг: повний посібник на 2026 рік
Дізнайтеся, що таке геотаргетинг і як IP, GPS та Wi-Fi сигнали формують його. Резидентські, мобільні та ISP проксі забезпечують справжні геотаргетовані кампанії.

Побудова надійного мультиакаунтного стеку з MostLogin та SotaProxy
Дізнайтеся, як досвідчені фахівці поєднують антидетект-браузери та проксі для створення масштабованих робочих процесів керування обліковими записами з геотаргетингом, використовуючи MostLogin та SotaProxy.

Посібник з моніторингу інвентаря для команд трафік-арбітражу
Дізнайтеся, як моніторинг інвентаря забезпечує geo-таргетовані кампанії даними в реальному часі, скрейпінг через проксі, KPI та контроль витрат для рекламних акаунтів Facebook та TikTok.

Curl Basic Auth: Посібник із безпечної автоматизації
Опануйте Curl Basic Auth для безпечної автоматизації. Дізнайтеся про обробку облікових даних, інтеграцію проксі та поради з усунення несправностей для ефективних операцій з кількома обліковими записами.

Як змінити IP-локацію для рекламних і соціальних акаунтів
Дізнайтеся, як змінити IP-локацію за допомогою проксі, VPN та антидетект браузерів. Посібник для медіабаєрів та менеджерів акаунтів щодо уникнення блокувань і банів.