# Qu'est-ce qu'un proxy inverse ?

> Un proxy inverse est un intermédiaire côté serveur qui présente un point de terminaison aux clients et transmet les requêtes acceptées à un ou plusieurs serveurs backend ou d'origine.

- URL canonique: https://yellowcube.eu/fr/glossary/reverse-proxy/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Dans la terminologie HTTP, il agit comme un serveur d'origine sur la connexion côté client tout en traduisant la requête pour la livraison entrante. Les clients adressent normalement le proxy inverse plutôt que de le choisir comme relais généraliste.

Les proxys inverses réalisent couramment la terminaison TLS, le routage des requêtes, la répartition de charge, la mise en cache, l'intégration de l'authentification, la limitation de débit et la publication contrôlée de services internes. Une conception correcte restreint aussi l'accès direct au backend et définit quels en-têtes ajoutés par le proxy une application peut accepter comme fiables. Le nom public, les certificats, les contrôles de santé et le comportement en cas de défaillance du proxy font partie de l'architecture du service.

### Points clés

- **Routage et isolation:** Ne router que les hôtes, chemins, méthodes et protocoles attendus. Placer les backends sur des réseaux contrôlés et empêcher les clients Internet de contourner le proxy pour atteindre une origine directement.
- **Identité et métadonnées:** Supprimer les en-têtes de transfert non fiables avant d'ajouter des valeurs autoritaires. Les applications ne doivent leur faire confiance qu'en provenance d'adresses de proxy désignées et doivent préserver une attribution client auditable.
- **Disponibilité et confidentialité:** Utiliser des délais bornés, des limites de taille de requête, des contrôles de santé, des contrôles de capacité et des instances résilientes. Minimiser les journaux et protéger jetons de session, en-têtes d'autorisation et contenu déchiffré.
- **Limite importante:** Un proxy inverse ne rend pas automatiquement une application sûre et n'est pas synonyme de pare-feu d'applications web. Une logique applicative non sûre, des routes permissives, un contournement de l'origine, une confusion d'en-têtes ou une compromission du proxy peuvent encore exposer le service. La terminaison TLS laisse aussi le proxy manipuler du texte en clair et peut exiger un rechiffrement protégé vers les backends.

### Termes associés

[Pare-feu d'applications web (WAF)](<https://yellowcube.eu/fr/glossary/web-application-firewall/>) · [Serveur proxy](<https://yellowcube.eu/fr/glossary/proxy-server/>) · [Zone démilitarisée (DMZ)](<https://yellowcube.eu/fr/glossary/demilitarized-zone/>) · [Pare-feu](<https://yellowcube.eu/fr/glossary/firewall/>) · [Sécurité des API](<https://yellowcube.eu/fr/glossary/application-programming-interface-security/>)

### Sources

[RFC 9110 : HTTP Semantics](https://www.rfc-editor.org/rfc/rfc9110) · [Apache HTTP Server : Reverse Proxy Guide](https://httpd.apache.org/docs/2.4/howto/reverse_proxy.html)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

