Five 様
>>643
>>644
>>645
の解説ありがとうございます。

説明していただいたことがちゃんとわかっているかの確認いたしたく。
下記理解であっておりますでしょうか?

A) プロキシ型では、認証されたセッションはプロキシとアプリケーション
サービス(例では、たとえばCGIの方)の間で維持されることになり、
クライアントからのリクエストが『既に認証されたセッションの『続き』』
であるか否かはプロキシが判断し、そのセッションが新規のものであれば、
予め指定された認証機構にお伺いを立てる。

B) この機構とアプリケーションサービスを wrap する(おそらくは、proxy が
行う認証確認へのCALLBACK を持つようなロジック)によって
アプリケーションサービス本体は認証状況を知らなくても良いという透過性が
保証される。

で良いんでしょうか?その場合、wrapper でどこまでやるんでしょうか?
ついでながら、リバースプロキシについても教えてはいただけないでしょうか?

クレクレでホントに恐縮ですが、
こういうあたりを勉強するときの資料(雑誌・書籍・ウェブサイト)でお薦めがありましょうか?