sircam a écrit :
Ca n'a rien de complexe : un serveur X écoute accepte ta requête, p.e. "file-moi la page sitedébile.com". Ce serveur obtient la page et te la renvoie. Depuis ton boulot, on "voit" que tu t'es connecté à X.
Ensuite, les complications ont lieu pour transmettre les cookies, gérer les sessions et faire en sorte que le, depuis ton browser, tout se passe comme si tu étais directement connecté à "sitedébile". Là, ce n'est pas évident : p.e. un certificat apparaîtra invalide ou trafiqué, puisqu'il sera au nom de "sitemachin" alors que ton browser dialogue avec X.
Là-dessus, tu veux bien entendu un minimum de sécurité, sans quoi la requête finale et son résultat seront aisément visibles en clair pour tout IT qui y regarde de plus près. Une connection HTTPS avec X est une bonne idée.
Rien de sorcier à la base, qq complications parfois gênantes pour les suppléments en revanche.
|