Web Servers

Web server adalah perangkat lunak yang menerima request HTTP dari client dan mengembalikan response HTTP. Client umumnya browser atau aplikasi lintas jaringan, sedangkan server yang dibahas di sini adalah server perangkat lunak yang dijalankan pada host, bukan mesin fisiknya.

Peran utama

Web server dapat menyajikan file statis secara langsung, misalnya HTML, CSS, JavaScript, gambar, dan font. Ia juga dapat meneruskan request dinamis ke runtime atau layanan aplikasi di belakangnya dan mengembalikan hasilnya.

Istilah origin server berarti layanan yang menjadi sumber awal response untuk request tertentu. Layanan ini dapat berupa web server, aplikasi, fungsi serverless, atau object storage dengan endpoint HTTP.

Web server pada umumnya mengikuti pola request/response HTTP. HTTP menjelaskan protokolnya, sedangkan HTTPS menjelaskan perlindungan transport setelah handshake TLS selesai.

Fungsi deployment

Web server dapat menjadi bagian dari arsitektur yang lebih besar, bukan satu-satunya komponen. Fungsi terkait dapat meliputi:

Cache-Control mengatur perilaku cache yang mematuhi aturan HTTP. Caching menjelaskan reuse di luar HTTP, Client Side Caching untuk perangkat pengguna, dan Deployment untuk peran server dalam release.

Apache HTTP Server, Nginx, dan IIS adalah contoh perangkat lunak web server yang umum dipakai. Daftar tiga produk tersebut tidak berarti ketiganya sekelas dalam semua kasus atau cocok untuk setiap workload. Pilihan bergantung pada kebutuhan statis dan dinamis, traffic, operasional, dan ekosistem tim.

Batas arsitektur

Interaksi dengan database tidak dilakukan langsung oleh setiap permintaan HTTP pada web server semata. Query umumnya dijalankan oleh aplikasi atau layanan backend yang kemudian diminta melalui proxy, FastCGI, modul, atau koneksi internal. Karakteristik koneksi dan transaksi tetap ditentukan oleh aplikasi dan database.

Keamanan koneksi juga bergantung pada konfigurasi, bukan sekadar kehadiran web server. Menghentikan TLS di reverse proxy berarti proxy menjadi endpoint TLS tersendiri, sehingga koneksi lanjutan ke backend perlu diamankan dan dipercaya sesuai kebutuhan.

Web Security Knowledge memetakan kontrol keamanan aplikasi dan infrastruktur. TLS tidak memperbaiki kerentanan aplikasi, dan web server tidak menggantikan proteksi pada lapisan aplikasi.

Sumber

Paste pengguna sebagai konteks awal. Dokumentasi berikut menjadi rujukan pemeriksaan implementasi, bukan snapshot yang diverifikasi pada ingest ini: