Aller au contenu principal
Kill -9 Club
Se connecter

reverse proxy (mandataire inverse)

Web

Un serveur HTTP qui accepte lui-même la connexion du client, puis émet sa propre requête vers l'application placée derrière : proxy_pass http://127.0.0.1:3000 dans un bloc location de Nginx. Deux choses qu'il n'est pas. Ce n'est pas une redirection de port — il n'y a pas une connexion TCP du navigateur jusqu'à Node, il y en a deux, et c'est pourquoi TLS s'arrête au proxy quand l'application parle en clair sur la boucle locale. Ce n'est pas non plus le proxy réglé dans un navigateur : celui-là, le client le choisit ; celui-ci, c'est le propriétaire du domaine, et le client ne peut pas savoir qu'il existe. Reste la conséquence qui surprend : l'application ne connaît du visiteur que ce que le proxy lui en dit. Sans les lignes proxy_set_header, chaque requête semble venir de 127.0.0.1, en HTTP, sur un hôte inconnu.

Aussi écrit : mandataire inverse, proxy inverse