Incendie en Gironde : l’exécutif en porte-à-feux face aux critiques
L'en-tête de réponse HTTP exposant plusieurs directives de sécurité et de gestion de session, le site liberation.fr a suscité l'attention des observateurs techniques. Les en-têtes `access-control-expose-headers` autorisent la divulgation de `x-dd-b` et `x-set-cookie`, tandis qu'`access-control-allow-origin` fixé à `*` permet l'accès depuis n’importe quelle origine. L'authentification par cookie est confirmée par l'en-tête `set-cookie`, où `datadome` est défini avec une durée de vie maximale d'un an, associé au domaine `.liberation.fr` et au drapeau `Secure` pour une transmission en HTTPS. Le mécanisme anti-robot est renforcé par l'en-tête `x-datadome: protected`, destiné à bloquer les bots. Par ailleurs, `accept-ch` liste des en-têtes clients standardisés concernant le périphérique, et `content-security-policy` interdit le chargement de ressources non sécurisées. La réponse inclut également des contrôles de cache stricts (`cache-control: private, max-age=60`) ainsi que des traces de suivi via `x-arc-ttl` et `x-arc-edgecontroller`, identifiant la requête. Le message incite explicitement les visiteurs à activer le JavaScript et à désactiver les bloqueurs de publicités, suggérant que le fonctionnement optimal du site repose sur ces technologies, potentiellement pour contourner des mesures de protection ou assurer un affichage conforme.
Libération
L'Express
France Info
Le Monde
20 Minutes
BFM
Capital
Challenges
Courrier international
Europe 1
L'Équipe
L'Humanité
L'Obs
La Croix
La Tribune
Le Figaro
Le HuffPost
Le Parisien
Le Point
Les Echos
Marianne
Public Sénat
RTL