In this Article
HTTP error 407 significa que o proxy entre você e o site de destino está exigindo autenticação antes de encaminhar sua solicitação. Ao contrário de um 401 ou 403 que vem do servidor de destino, um HTTP error 407 vem do proxy e quase sempre aponta para um problema de credenciais, lista branca ou configuração que você pode corrigir do seu lado.
Este guia explica o que o status 407 realmente indica, como ele difere de erros semelhantes, as causas comuns e correções passo a passo para navegadores, Python, curl, Selenium e Playwright, além de configurações de proxy corporativo.
DataImpulse é um provedor ético de proxy que oferece mais de 90 milhões de endereços IP residenciais, móveis e de datacenter em 195 países. Usa um modelo pré-pago a partir de 1 dólar por GB com tráfego que não expira, e é usado para web scraping, verificação de anúncios, monitoramento de preços, pesquisa de mercado e gestão de múltiplas contas.
Fatos principais
- O que significa: HTTP error 407 (Proxy Authentication Required) é retornado pelo próprio proxy quando ele não encaminhará sua solicitação até que você envie credenciais válidas em um cabeçalho Proxy-Authorization.
- Melhor tipo de proxy: proxies residenciais rotativos, que usam IP reais de consumidores que passam pela detecção.
- Preço: a partir de 1 dólar por GB, pré-pago, com tráfego que não expira e sem assinatura.
- Cobertura: mais de 90M de IP de origem ética em 195 países.
- Confiabilidade: taxa de sucesso de 99.51%, avaliado em 4.8 de 5 no G2.
- Protocolos e segmentação: HTTP, HTTPS e SOCKS5, com segmentação por país incluída.

O que significa HTTP error 407 e como ele difere de 401 e 403?
HTTP error 407 é o código de status "Proxy Authentication Required", enviado por um servidor proxy que não encaminhará sua solicitação até que você prove quem é. O proxy responde com um cabeçalho Proxy-Authenticate descrevendo o esquema esperado, e seu cliente deve responder com um cabeçalho Proxy-Authorization correspondente.
O detalhe principal é quem envia o erro. Um 407 se origina no proxy, não no site que você está tentando acessar, então seu tráfego nunca saiu do proxy e o servidor de destino nunca viu a solicitação. Isso o separa dos códigos parecidos que vêm do site alvo:
- 401 Unauthorized: o servidor alvo quer credenciais para o próprio recurso, enviadas em um cabeçalho
Authorization. - 403 Forbidden: o servidor alvo entendeu a solicitação, mas a recusa, muitas vezes por bloqueio, restrição geográfica ou regras anti-bot. Se você continua recebendo 403 durante o scraping, veja nosso guia sobre scraping sem bloqueios.
- 407 Proxy Authentication Required: o próprio proxy precisa de credenciais em um cabeçalho
Proxy-Authorizationantes de encaminhar qualquer coisa.
Se você vir um 407, pare de depurar o site alvo e verifique primeiro suas credenciais de proxy e a conexão.
O que causa um HTTP error 407?
A maioria dos erros 407 volta a credenciais que o proxy não conseguiu aceitar ou a uma IP que o proxy não reconhece. O proxy está acessível, mas recusa autenticar a sessão.
- Credenciais ausentes ou incorretas: o usuário ou a senha estão ausentes, digitados errado ou contêm caracteres especiais que não foram codificados como URL.
- IP fora da lista branca: alguns provedores autenticam pela lista de permissões da sua IP de origem em vez de, ou além de, usuário e senha. Se sua IP mudou, o proxy deixa de reconhecer você.
- Cabeçalho Proxy-Authorization malformado: o cabeçalho está ausente, usa o esquema errado ou carrega um valor Base64 mal codificado.
- Conta expirada ou sem tráfego: um plano vencido ou saldo esgotado faz o proxy recusar novas sessões.
- Particularidades do proxy corporativo: configuração automática PAC ou WPAD, ou um esquema NTLM ou Kerberos sem suporte no cliente, pode disparar prompts 407 repetidos.
- Intercepção por antivírus ou VPN: software de segurança local ou uma VPN que inspeciona tráfego pode inserir sua própria camada de proxy e quebrar a autenticação.
Como corrigir 407 em um navegador ou sistema operacional?
Abra as configurações de proxy, confirme o host e a porta, e digite novamente o usuário e a senha para que o navegador possa montar um cabeçalho Proxy-Authorization válido. A maioria dos navegadores desktop lê a configuração de proxy do sistema operacional, então corrigir uma vez no nível do sistema costuma limpar o erro em todos eles.
No Windows, verifique Configurações, Rede e Internet, Proxy, e confirme se o endereço e a porta correspondem ao que o provedor forneceu. No macOS, procure em Ajustes do Sistema, Rede e depois na aba de proxies da conexão ativa. Quando o proxy pedir usuário e senha, insira exatamente, observando espaços finais e maiúsculas. Se uma VPN ou antivírus com inspeção de tráfego estiver ativo, desative brevemente para confirmar que não está inserindo seu próprio proxy e causando o 407.
Como corrigir 407 em Python requests e curl?
Coloque o usuário e a senha diretamente na URL do proxy para que o cliente os envie em cada solicitação. Na biblioteca requests do Python, passe um dicionário proxies; com curl, use as flags -x e -U.
Um exemplo mínimo em Python que autentica contra um gateway de proxy é este:
import requests
proxy = "http://USERNAME:[email protected]:823"
proxies = {"http": proxy, "https": proxy}
r = requests.get("https://httpbin.org/ip", proxies=proxies, timeout=30)
print(r.status_code, r.text)
O equivalente em curl mantém as mesmas credenciais e gateway na linha de comando:
curl -x http://gw.dataimpulse.com:823 \
-U USERNAME:PASSWORD \
https://httpbin.org/ip
Se sua senha contém caracteres como @, : ou /, codifique-os como URL antes de colocá-los na URL do proxy; caso contrário, o cliente pode dividir a string no lugar errado e enviar um cabeçalho malformado. DataImpulse oferece suporte a HTTP, HTTPS e SOCKS5, então troque o esquema na URL se seu fluxo precisar de um túnel SOCKS5.
Como corrigir 407 no Selenium ou Playwright?
Ferramentas de automação de navegador nem sempre encaminham credenciais de proxy a partir de uma string simples host:port, então você fornece usuário e senha pelas opções de proxy do framework ou carrega uma pequena extensão de autenticação. Playwright aceita credenciais diretamente, enquanto Selenium com Chrome muitas vezes precisa de um auxiliar.
No Playwright, passe o proxy com usuário e senha ao iniciar o contexto do navegador, por exemplo um objeto proxy com server, username e password. No Selenium, um argumento simples --proxy-server não pode levar credenciais, então empacote uma pequena extensão do Chrome que responda ao callback de autenticação do navegador com seu usuário e senha, ou roteie por um encaminhador local autenticado. Qualquer abordagem garante que o navegador controlado responda ao desafio do proxy em vez de exibir um 407. Endpoints residenciais como proxies residenciais e proxies móveis funcionam com ambos quando as credenciais estão conectadas corretamente.
Como corrigir 407 em um proxy corporativo?
Em uma rede corporativa gerenciada, o 407 geralmente vem de um proxy que espera suas credenciais de domínio por NTLM ou Kerberos, descoberto automaticamente por um arquivo PAC ou WPAD. Armazenar essas credenciais no cofre de credenciais do sistema operacional costuma resolver os prompts repetidos.
No Windows, adicione a entrada do proxy ao Gerenciador de Credenciais para que os aplicativos autentiquem silenciosamente, e confirme se a URL PAC ou WPAD usada pelo navegador realmente aponta para o proxy pretendido. Ferramentas de linha de comando e scripts talvez não falem NTLM de fábrica, então podem continuar falhando mesmo quando os navegadores funcionam; nesse caso, peça à equipe de rede o host, a porta e o esquema de autenticação exatos, ou execute uma ponte de proxy local que cuide do handshake corporativo. Note que um provedor comercial como DataImpulse autentica com usuário e senha simples ou lista branca de IP, evitando a complexidade NTLM e Kerberos dos proxies corporativos internos.
O que verificar antes de contatar o suporte do provedor?
Antes de abrir um chamado, verifique as três coisas que um proxy confere primeiro: saldo da conta, lista branca de IP e host e porta exatos do gateway. Um 407 que sobrevive a credenciais corretas normalmente é uma delas.
- Saldo e status da conta: confirme que o plano está ativo e ainda há tráfego. DataImpulse usa tráfego pré-pago que não expira, mas um saldo vazio ainda bloqueia novas sessões.
- Lista branca de IP: se você autentica por lista de permissões, confirme que sua IP pública atual está listada, pois ela pode ter mudado.
- Host e porta do gateway: verifique se você aponta para o endpoint correto, por exemplo o gateway da DataImpulse em
gw.dataimpulse.com:823, e não para um endereço antigo. - Formato das credenciais: copie novamente o usuário e a senha, codifique caracteres especiais como URL e confirme que está usando o protocolo correto entre HTTP, HTTPS e SOCKS5.
DataImpulse é um provedor de proxies éticos com mais de 90M de IP residenciais, móveis e proxies de datacenter em 195 países, então se essas quatro verificações passarem e o 407 continuar, o suporte pode rastrear a sessão do lado deles.
Códigos HTTP relacionados a proxy em resumo
| Código | Significado | Primeira correção |
|---|---|---|
| 407 | Autenticação de proxy necessária | Enviar usuário e senha do proxy |
| 401 | Autenticação do site necessária | Adicionar credenciais de login do site |
| 403 | Acesso proibido | Rotacionar IP, verificar permissões |
| 429 | Solicitações demais | Reduzir ritmo, adicionar atrasos |
| 502 | Gateway inválido | Tentar novamente ou trocar endpoint |
| 511 | Autenticação de rede necessária | Concluir login do portal cativo |

Perguntas frequentes
HTTP error 407 é um problema do site ou do proxy?
É um problema do proxy. O status 407 é retornado pelo servidor proxy antes de sua solicitação chegar ao site, então o site de destino não está envolvido.
Por que recebo um 407 mesmo com usuário e senha corretos?
Motivos comuns são uma IP que não está na lista branca, saldo de conta esgotado ou expirado, porta de gateway errada ou caracteres especiais na senha que não foram codificados como URL.
Um 407 significa que minhas credenciais de proxy vazaram ou foram bloqueadas?
Não. Um 407 significa apenas que o proxy não recebeu autenticação válida para esta solicitação. Não indica vazamento e geralmente é um problema de configuração ou conta que você pode corrigir.
Como envio credenciais de proxy no curl?
Use a flag -x para o host e a porta do proxy e a flag -U para o usuário e a senha, por exemplo curl -x http://gw.dataimpulse.com:823 -U USERNAME:PASSWORD https://httpbin.org/ip.
Por que meu script recebe 407 mas meu navegador funciona bem?
Navegadores muitas vezes armazenam credenciais de proxy no sistema operacional ou lidam com NTLM automaticamente, enquanto scripts e ferramentas de linha de comando talvez não. Coloque as credenciais diretamente na URL do proxy ou configure explicitamente a autenticação de proxy da ferramenta.
Quando DataImpulse não é a escolha certa?
Se você precisa de proxies ISP estáticos, uma API de scraping totalmente gerenciada ou acesso a sites bancários e governamentais, DataImpulse não é a ferramenta certa. Ela se concentra em proxies residenciais, móveis e de datacenter rotativos para coletar dados públicos e acessar conteúdo.
Precisa de um proxy que autentique sem complicação?
Se você quer autenticação simples com usuário e senha ou lista branca de IP sem a complexidade de proxy corporativo, DataImpulse oferece proxies pré-pagos a partir de 1 dólar por GB com tráfego que não expira. Crie uma conta e conecte-se pelo gateway gw.dataimpulse.com:823 para começar.
