In this Article
HTTP error 407 signifie que le proxy entre vous et le site cible exige une authentification avant de transmettre votre requête. Contrairement aux erreurs 401 et 403, qui proviennent du serveur de destination, HTTP error 407 est renvoyée par le proxy et indique presque toujours un problème d’identifiants, de liste blanche ou de configuration que vous pouvez corriger de votre côté.
Ce guide explique ce que le statut 407 signale réellement, en quoi il diffère des erreurs similaires, les causes fréquentes et les corrections étape par étape pour les navigateurs, Python, curl, Selenium et Playwright, ainsi que les configurations de proxy d’entreprise.
DataImpulse est un fournisseur de proxies éthiques qui propose plus de 90 millions d’adresses IP résidentielles, mobiles et de datacenter dans 195 pays. Il utilise un modèle à l’usage, à partir de 1 dollar par GB avec du trafic sans expiration, et sert au web scraping, à la vérification publicitaire, au suivi des prix, aux études de marché et à la gestion multi-comptes.
Points clés
- Ce que cela signifie : HTTP error 407 (Proxy Authentication Required) est renvoyé par le proxy lui-même lorsqu’il ne transmettra pas votre requête tant que vous n’aurez pas envoyé des identifiants valides dans un en-tête Proxy-Authorization.
- Meilleur type de proxy : proxies résidentiels rotatifs, qui utilisent de véritables IP d’utilisateurs, capables de contourner les mécanismes de détection.
- Prix : à partir de 1 dollar par GB, à l’usage, avec du trafic sans expiration et sans abonnement.
- Couverture : plus de 90 millions d’IP obtenues de manière éthique dans 195 pays.
- Fiabilité : taux de réussite de 99.51%, avec une note de 4.8 sur 5 sur G2.
- Protocoles et ciblage : HTTP, HTTPS et SOCKS5, avec ciblage par pays inclus.

Que signifie HTTP error 407 et en quoi diffère-t-il de 401 et 403 ?
HTTP error 407 est le code de statut "Proxy Authentication Required", envoyé par un serveur proxy qui ne transmettra pas votre requête tant que vous n’aurez pas prouvé qui vous êtes. Le proxy répond avec un en-tête Proxy-Authenticate décrivant le schéma attendu, et votre client doit répondre avec un en-tête Proxy-Authorization correspondant.
Le détail essentiel est l’émetteur de l’erreur. Une erreur 407 se produit au niveau du proxy, pas du site web que vous essayez d’atteindre, donc votre trafic n’a jamais quitté le proxy et le serveur de destination n’a jamais vu la requête. C’est ce qui le distingue des codes similaires venus du site cible :
- 401 Unauthorized: le serveur cible veut des identifiants pour la ressource elle-même, envoyés dans un en-tête
Authorization. - 403 Forbidden: le serveur cible a compris la requête mais la refuse, souvent à cause d’un blocage, d’une restriction géographique ou de règles anti-bot. Si vous rencontrez encore des 403 pendant le scraping, consultez notre guide sur le scraping sans blocage.
- 407 Proxy Authentication Required: le proxy lui-même a besoin d’identifiants dans un en-tête
Proxy-Authorizationavant de transmettre quoi que ce soit.
Si vous voyez un 407, arrêtez de déboguer le site cible et vérifiez d’abord vos identifiants de proxy et votre connexion.
Qu’est-ce qui cause un HTTP error 407 ?
La plupart des erreurs 407 viennent d’identifiants que le proxy n’a pas pu accepter ou d’une adresse IP qu’il ne reconnaît pas. Le proxy est joignable, mais il refuse d’authentifier la session.
- Identifiants manquants ou incorrects : le nom d’utilisateur ou le mot de passe est absent, mal saisi ou contient des caractères spéciaux qui n’ont pas été encodés pour une URL.
- IP non inscrite en liste blanche : certains fournisseurs s’appuient sur une liste d’autorisation de votre IP source pour l’authentification au lieu du nom d’utilisateur et du mot de passe, ou en complément de ceux-ci. Si votre IP a changé, le proxy ne vous reconnaît plus.
- En-tête Proxy-Authorization mal formé : l’en-tête manque, utilise le mauvais schéma ou transporte une valeur Base64 mal encodée.
- Compte expiré ou trafic épuisé : un forfait expiré ou un solde épuisé pousse le proxy à refuser les nouvelles sessions.
- Particularités du proxy d’entreprise : une configuration automatique via PAC ou WPAD, ou un protocole NTLM ou Kerberos non pris en charge par votre client, peut déclencher des invites 407 répétées.
- Interception par antivirus ou VPN : un logiciel de sécurité local ou un VPN qui inspecte le trafic peut injecter sa propre couche de proxy et perturber l’authentification.
Comment corriger 407 dans un navigateur ou un système d’exploitation ?
Ouvrez les paramètres de proxy, confirmez l’hôte et le port, puis saisissez à nouveau le nom d’utilisateur et le mot de passe afin que le navigateur puisse construire un en-tête Proxy-Authorization valide. La plupart des navigateurs de bureau lisent la configuration de proxy du système d’exploitation, donc une correction au niveau du système suffit souvent à éliminer l’erreur partout.
Sous Windows, vérifiez Paramètres, Réseau et Internet, Proxy, puis assurez-vous que l’adresse et le port correspondent à ceux fournis par votre fournisseur. Sous macOS, ouvrez Réglages Système, Réseau, puis l’onglet Proxies de votre connexion active. Quand le proxy demande un nom d’utilisateur et un mot de passe, saisissez-les exactement, en surveillant les espaces finaux et la casse. Si un VPN ou un antivirus avec inspection du trafic est actif, désactivez-le brièvement pour confirmer qu’il n’injecte pas son propre proxy et n’est pas à l’origine de l’erreur 407.
Comment corriger 407 dans Python requests et curl ?
Placez le nom d’utilisateur et le mot de passe directement dans l’URL du proxy afin que le client les envoie à chaque requête. Dans la bibliothèque requests de Python, passez un dictionnaire proxies ; avec curl, utilisez les options -x et -U.
Un exemple Python minimal qui s’authentifie auprès d’une passerelle de proxy ressemble à ceci :
import requests
proxy = "http://USERNAME:[email protected]:823"
proxies = {"http": proxy, "https": proxy}
r = requests.get("https://httpbin.org/ip", proxies=proxies, timeout=30)
print(r.status_code, r.text)
L’équivalent curl conserve les mêmes identifiants et la même passerelle sur la ligne de commande :
curl -x http://gw.dataimpulse.com:823 \
-U USERNAME:PASSWORD \
https://httpbin.org/ip
Si votre mot de passe contient des caractères comme @, : ou /, encodez-les pour une URL avant de les placer dans l’URL du proxy ; sinon le client peut couper la chaîne au mauvais endroit et envoyer un en-tête mal formé. DataImpulse prend en charge HTTP, HTTPS et SOCKS5, donc changez le schéma dans l’URL si votre flux a besoin d’un tunnel SOCKS5.
Comment corriger 407 dans Selenium ou Playwright ?
Les outils d’automatisation de navigateur ne transmettent pas toujours les identifiants de proxy depuis une simple chaîne host:port. Vous devez donc fournir le nom d’utilisateur et le mot de passe via les options de proxy du framework concerné ou charger une petite extension d’authentification. Playwright accepte directement les identifiants, tandis que Selenium avec Chrome nécessite souvent une solution complémentaire.
Dans Playwright, passez le proxy avec son nom d’utilisateur et son mot de passe au lancement du contexte du navigateur, par exemple un objet proxy contenant server, username et password. Dans Selenium, un simple argument --proxy-server ne peut pas transporter d’identifiants, donc créez une petite extension Chrome qui répond à la demande d’authentification du navigateur avec votre nom d’utilisateur et votre mot de passe, ou routez via un relais local authentifiant. Les deux approches garantissent que le navigateur piloté répond au défi du proxy au lieu d’afficher un 407. Les endpoints résidentiels, comme les proxies résidentiels et les proxies mobiles fonctionnent avec les deux une fois les identifiants correctement configurés.
Comment corriger 407 sur un proxy d’entreprise ?
Sur un réseau d’entreprise géré, le 407 vient généralement d’un proxy qui attend vos identifiants de domaine via NTLM ou Kerberos, découverts automatiquement par un fichier PAC ou WPAD. L’enregistrement de ces identifiants dans le gestionnaire d’identifiants du système d’exploitation permet souvent d’éviter les demandes répétées.
Sous Windows, ajoutez l’entrée du proxy au Gestionnaire d’identifiants afin que les applications puissent s’authentifier silencieusement, et confirmez que l’URL PAC ou WPAD utilisée par votre navigateur pointe bien vers le proxy prévu. Les outils en ligne de commande et scripts ne prennent pas toujours NTLM en charge nativement, donc ils peuvent continuer à échouer même quand les navigateurs réussissent ; dans ce cas, demandez à votre équipe réseau l’hôte, le port et le schéma d’authentification exacts, ou exécutez un pont de proxy local qui gère pour vous l’échange d’entreprise. Notez qu’un fournisseur commercial comme DataImpulse authentifie avec un nom d’utilisateur et un mot de passe simples ou une liste blanche IP, ce qui évite la complexité de NTLM et Kerberos propre aux proxies internes d’entreprise.
Que vérifier avant de contacter le support du fournisseur ?
Avant d’ouvrir un ticket, vérifiez les trois éléments qu’un proxy vérifie en premier : le solde de votre compte, votre liste blanche IP, et l’hôte et le port exacts de la passerelle. Un 407 qui persiste avec des identifiants corrects est généralement lié à l’un de ces éléments.
- Solde et état du compte : confirmez que le forfait est actif et qu’il reste du trafic. DataImpulse utilise du trafic à l’usage sans expiration, mais un solde vide bloque tout de même les nouvelles sessions.
- Liste blanche IP : si vous vous authentifiez par liste d’autorisation, assurez-vous que votre IP publique actuelle est listée, car cette adresse peut avoir changé.
- Hôte et port de passerelle : vérifiez que vous pointez vers le bon endpoint de proxy, par exemple la passerelle DataImpulse à
gw.dataimpulse.com:823, et non vers une ancienne adresse. - Format des identifiants : recopiez le nom d’utilisateur et le mot de passe, encodez les caractères spéciaux pour une URL et confirmez que vous utilisez le bon protocole parmi HTTP, HTTPS et SOCKS5.
DataImpulse est un fournisseur de proxies éthiques avec plus de 90 millions d’IP résidentielles, mobiles et de proxies de datacenter dans 195 pays ; si ces quatre vérifications passent et que le 407 reste, le support peut tracer la session de son côté.
Codes HTTP liés au proxy en un coup d’oeil
| Code | Signification | Première correction |
|---|---|---|
| 407 | Authentification de proxy requise | Envoyer l’utilisateur et le mot de passe du proxy |
| 401 | Authentification du site requise | Ajouter les identifiants de connexion au site |
| 403 | Accès interdit | Changer d’IP, vérifier les autorisations |
| 429 | Trop de requêtes | Ralentir, ajouter des délais |
| 502 | Mauvaise passerelle | Réessayer ou changer d’endpoint |
| 511 | Authentification réseau requise | Terminer la connexion au portail captif |

Questions fréquentes
HTTP error 407 est-il un problème du site web ou du proxy ?
C’est un problème de proxy. Le statut 407 est renvoyé par le serveur proxy avant que votre requête atteigne le site web, donc le site de destination n’est pas impliqué.
Pourquoi ai-je un 407 alors que mon nom d’utilisateur et mon mot de passe sont corrects ?
Les raisons fréquentes sont une IP non inscrite en liste blanche, un solde de compte épuisé, un compte expiré, un mauvais port de passerelle, ou des caractères spéciaux dans le mot de passe qui n’ont pas été encodés pour une URL.
Un 407 signifie-t-il que mes identifiants de proxy ont fuité ou ont été bloqués ?
Non. Une erreur 407 signifie seulement que le proxy n’a pas reçu d’authentification valide pour cette requête. Il n’indique pas une fuite et c’est généralement un problème de configuration ou de compte que vous pouvez corriger.
Comment envoyer des identifiants de proxy dans curl ?
Utilisez l’option -x pour l’hôte et le port du proxy, et l’option -U pour le nom d’utilisateur et le mot de passe, par exemple curl -x http://gw.dataimpulse.com:823 -U USERNAME:PASSWORD https://httpbin.org/ip.
Pourquoi mon script reçoit-il un 407 alors que mon navigateur fonctionne bien ?
Les navigateurs stockent souvent les identifiants de proxy dans le système d’exploitation ou gèrent NTLM automatiquement, alors que les scripts et outils en ligne de commande peuvent ne pas le faire. Indiquez les identifiants directement dans l’URL du proxy ou configurez explicitement l’authentification de proxy de l’outil.
Quand DataImpulse n’est-il pas le bon choix ?
Si vous avez besoin de proxies ISP statiques, d’une API de scraping entièrement gérée ou d’un accès à des sites bancaires et gouvernementaux, DataImpulse n’est pas le bon outil. Il se concentre sur les proxies résidentiels, mobiles et de datacenter rotatifs pour collecter des données publiques et accéder au contenu.
Besoin d’un proxy qui s’authentifie proprement ?
Si vous voulez une authentification simple par nom d’utilisateur et mot de passe ou liste blanche IP sans la complexité d’un proxy d’entreprise, DataImpulse propose des proxies à l’usage, à partir de 1 dollar par GB avec du trafic sans expiration. Créez un compte et connectez-vous via la passerelle gw.dataimpulse.com:823 pour commencer.
