Forward proxy đứng trước client và đại diện client gửi request ra ngoài — client biết có proxy, còn server bên ngoài không biết request thực sự xuất phát từ đâu. Dùng để vượt giới hạn địa lý, giấu IP client, lọc nội dung trong mạng doanh nghiệp, và cache request đi ra để tiết kiệm băng thông.
Reverse proxy đứng trước server và đại diện server nhận request — client tưởng mình đang nói chuyện thẳng với server thật, không biết có proxy ở giữa. Dùng để load balancing, SSL termination, caching, rate limiting, authentication, và che cấu trúc mạng nội bộ.
Trong production, Nginx và HAProxy thường đóng vai reverse proxy; Squid là forward proxy phổ biến. API Gateway về bản chất chính là một reverse proxy chuyên biệt, gắn thêm auth, routing và transformation.