Belfast : après l’attaque au couteau, des violentes manifestations anti-immigrés choquent Keir Starmer et l’ONU
L'en-tête HTTP `accept-ch` figure dans les réponses du site `liberation.fr`, listant des clés telles que `Sec-CH-UA`, `Sec-CH-UA-Mobile`, `Sec-CH-UA-Platform`, `Sec-CH-UA-Arch`, `Sec-CH-UA-Full-Version-List`, `Sec-CH-UA-Model` et `Sec-CH-Device-Memory`. Ces en-têtes font partie des Client Hints, mécanisme permettant au serveur de demander au navigateur des informations détaillées sur le client, notamment son appareil, son système d'exploitation ou sa mémoire, afin d'adapter la réponse. Le serveur utilise par ailleurs l'en-tête `x-datadome` et un jeton `pragma: no-cache`, suggérant une protection anti-robots ou anti-bots gérée par la solution Datadome.
Le cache est configuré en `private, max-age=60`, avec une expiration définie le 10 juin 2026 à 15:17:22 GMT, et un `content-type` en `text/html;charset=utf-8`. Le site autorise les requêtes cross-origin via `access-control-allow-origin: *` et expose certains en-têtes comme `x-dd-b` et `x-set-cookie`. Un cookie `datadome` est posé avec une durée de validité d'un an, un domaine `.liberation.fr` et l'indicateur `Secure` et `SameSite=Lax`, garantissant une transmission sécurisée et une gestion des sessions.
Enfin, le champ `content-security-policy` avec la directive `upgrade-insecure-requests` impose le passage en HTTPS pour les ressources, tandis que `x-arc-edgecontroller` et `x-arc-ttl` pointent vers une infrastructure Edge. Le message « Please enable JS and disable any ad blocker » apparaît en fin de réponse, indiquant que le site nécessite JavaScript et bloqueur de publicités désactivés pour fonctionner pleinement.
Libération
L'Express
France Info
20 Minutes
BFM
Capital
Challenges
Courrier international
Europe 1
L'Équipe
L'Humanité
L'Obs
La Croix
La Tribune
Le Figaro
Le HuffPost
Le Monde
Le Parisien
Le Point
Les Echos
Marianne
Public Sénat
RTL