# HTTP 407 需要代理身份验证

HTTP 407 Proxy Authentication Required 是代理在请求未携带有效代理凭据时返回的状态：缺少 Proxy-Authorization 标头、用户名或密码错误，或仅配置白名单验证时来源 IP 未加入白名单。它相当于代理侧的 401，表示请求从未离开网关；修正凭据或白名单即可解决。


## 常见原因

- 粘贴的凭据末尾带有空格或换行符。
- 密码中的特殊字符未在代理 URL 中进行 URL 编码。
- 客户端只在收到质询后发送凭据，而工具无法处理 407 往返过程；预先发送 `Proxy-Authorization` 即可解决。
- 密码已轮换：旧密码在宽限期后失效。
- 使用白名单模式，但来源 IP 已更改。


## 快速检查

```bash
curl -v -x http://USER:PASS@res.proxshift.com:9000 https://api.ipify.org
```


## 在 ProxShift 中的工作方式

ProxShift 返回 407 时使用代码 invalid_credentials；控制面板会显示当前凭据组合，轮换后的旧密码仍可继续使用十分钟，而白名单地址可以使用任意用户名携带参数。

来源：https://proxshift.com/zh/glossary/http-407
