Je suis chef de projet Web dans un grand groupe bancaire et financier français. Pour que les internautes accèdent à un site Web public, je dois faire une demande d'ouverture d'URL sur le reverse-proxy, en fournissant la liste des 42 URLs possibles :
/
/index/
/index/index
/index/login
/index/logout
/admin/
etc.
On vient de me répondre que ma liste est invalide, car elle contient des noms de "répertoires" et que les fichiers ne se terminent pas par des extensions.
Ils s'occupent des reverse-proxy, mais ne font pas la différence entre un path et une URL. PEBKAC.
Bon courage, je me demande bien ce qu'ils avaient compris et comment ils font d'habitude. Ça fait peur, surtout qu'il s'agit d'une banque...et que les reverse proxy sont là pour protéger les serveurs, alors si c'est des manchots qui s'en occupent...