Crise des migrants à Ceuta : l’indignité des dirigeants européens
L'article expose les en-têtes HTTP d'une réponse serveur liée au site liberation.fr, offrant une vue technique sur la configuration de sécurité et de suivi. Parmi les éléments clés, on retrouve des directives de contrôle d'accès, comme `access-control-allow-origin` à `*` et `access-control-allow-credentials` à true, qui autorisent les requêtes cross-origin tout en conservant les informations d'identification. L'en-tête `x-datadome` et son identifiant `x-datadome-cid` signalent la présence d'une protection anti-robot, probablement via le service Datadome, visant à prévenir les scrapers et les accès non autorisés. La réponse gère aussi l'affichage en navigation sécurisée avec `content-security-policy: upgrade-insecure-requests` et intègre des traces de cache via `cache-control` avec un délai de 60 secondes.
Un cookie nommé `datadome` est posé avec une durée d'un an, associé au domaine `.liberation.fr` et marqué comme sécurisé et SameSite Lax, renforçant ainsi la traçabilité sous conditions. La compatibilité avec certains champs d'en-tête `accept-ch` suggère l'usage de technologies d'adaptation basées sur les capacités du client, notamment l'architecture du navigateur et la mémoire appareil. Le serveur passe par un edge controller nommé `x-arc-edgecontroller` en version 1.8.5. L'affichage du message « Please enable JS and disable any ad blocker » en fin de réponse indique que le contenu final dépend activement de JavaScript et peut être bloqué par les outils de protection ou les bloqueurs de publicités, rendant l'accès conditionné à l'interpréteur du navigateur.
Libération
France Info
Le Monde
20 Minutes
BFM
Capital
Challenges
Courrier international
Europe 1
L'Équipe
L'Express
L'Humanité
L'Obs
La Croix
La Tribune
Le Figaro
Le HuffPost
Le Parisien
Le Point
Les Echos
Marianne
Public Sénat
RTL