# Аутентификация на прокси

Аутентификация на прокси позволяет шлюзу определить клиента до перенаправления его соединения. Чаще всего применяют два способа: имя пользователя и пароль, которые передаются в заголовке Proxy-Authorization для HTTP-прокси или при установлении соединения SOCKS5, и белый список IP-адресов, при котором подключения с зарегистрированных исходных адресов принимаются без учётных данных. Большинство провайдеров поддерживают оба способа одновременно.


## Имя пользователя и пароль

Клиент отправляет `Proxy-Authorization: Basic base64(user:pass)`; если заголовка нет, прокси отвечает `407 Proxy Authentication Required`. Заголовок передаётся в соединении с прокси, поэтому этот способ работает с любого исходного адреса, в том числе динамического, а также с ноутбуков и из бессерверных функций. В пулах с ротацией IP имя пользователя также содержит [параметры таргетинга](https://hodlproxy.com/ru/glossary/username-parameters).


## Белый список IP

Вы регистрируете публичные IPv4-адреса своих серверов, после чего подключения с этих адресов аутентифицируются по источнику. Секретные данные не покидают вашу инфраструктуру, поэтому этот способ удобен для серверов с постоянными адресами и инструментов, в которых нельзя сохранить пароль (например, при настройке браузера флагами или в некоторых профилях антидетект-браузеров). Параметры по-прежнему передаются в имени пользователя, а пароль может быть любым.


## Какой способ выбрать

|  | Имя пользователя и пароль | Белый список IP |
| --- | --- | --- |
| Откуда работает | Откуда угодно | Только с зарегистрированных IPv4-адресов |
| Секретные данные при передаче | Строка Base64 в соединении с прокси | Нет |
| Смена данных доступа | Задать новый пароль; старый действует в течение переходного периода | Добавить или удалить адреса |
| Лучше всего подходит для | Ноутбуков, контейнеров, бессерверных функций и браузеров | Серверов с постоянным адресом, антидетект-браузеров и флагов Chrome |


## Как это работает в HodlProxy

В учётной записи HodlProxy используется одна пара учётных данных для обоих шлюзов. В белый список можно добавить до 50 IPv4-адресов; изменения вступают в силу в течение минуты. Также доступны учётные данные субпользователей с отдельными лимитами трафика. После смены пароля старый остаётся действительным десять минут.

## Вопросы

**Безопасна ли Basic-аутентификация на прокси?**

Учётные данные кодируются в Base64, но не шифруются на участке между вами и прокси. При обращении к HTTPS-ресурсам содержимое сайта на этом участке не передаётся открытым текстом, а сами учётные данные дают доступ только к прокси. Если устройство, на котором они хранились, скомпрометировано, смените их.

Источник: https://hodlproxy.com/ru/glossary/proxy-authentication
