Au ministère de la Transition écologique, on s’inquiète d’un projet de réorganisation voulu par Monique Barbut

L'en-tête de réponse HTTP exposant plusieurs champs d'en-tête spécifiques, la requête concerne la gestion des accès aux ressources du site liberation.fr. Les champs `access-control-expose-headers` listent les en-têtes que le navigateur peut consulter, incluant `x-dd-b`, `x-set-cookie` et `x-datadome`. Les en-têtes `access-control-allow-origin` et `access-control-allow-credentials` confirment que la requête est autorisée depuis n’importe quelle origine et que les informations d’identification de l’utilisateur sont acceptées. La présence de `content-security-policy: upgrade-insecure-requests` indique que le navigateur doit convertir les requêtes non sécurisées en requêtes HTTPS. Le serveur renvoie également plusieurs cookies, notamment un cookie `datadome` avec une date d’expiration longue, destiné probablement à la gestion de la fraude ou du bot. Les en-têtes `cache-control` et `expires` définissent des règles de mise en cache, tandis que `pragma: no-cache` concerne les versions HTTP 1.0. D’autres en-têtes comme `x-arc-ttl`, `x-arc-request-id` et `x-arc-edgecontroller` apparaissent liés à la configuration technique du serveur ou du proxy, peut-être du CDN ou d’un intermédiaire. Le `content-type` précise que la réponse est au format HTML avec un encodage UTF-8. La réponse inclut aussi des directives pour les navigateurs concernant les requêtes sécurisées (`upgrade-insecure-requests`) et l’acceptation de certains en-têtes via `accept-ch`. Enfin, un message incite à activer le JavaScript et à désactiver les bloqueurs de publicités.
Katen Doe

Libération

Libération est un quotidien français paraissant le matin, disponible également dans une version en ligne.

Press ESC to close