Incendie en Gironde : l’exécutif en porte-à-feux face aux critiques

L'en-tête de réponse HTTP exposant plusieurs directives de sécurité et de gestion de session, le site liberation.fr a suscité l'attention des observateurs techniques. Les en-têtes `access-control-expose-headers` autorisent la divulgation de `x-dd-b` et `x-set-cookie`, tandis qu'`access-control-allow-origin` fixé à `*` permet l'accès depuis n’importe quelle origine. L'authentification par cookie est confirmée par l'en-tête `set-cookie`, où `datadome` est défini avec une durée de vie maximale d'un an, associé au domaine `.liberation.fr` et au drapeau `Secure` pour une transmission en HTTPS. Le mécanisme anti-robot est renforcé par l'en-tête `x-datadome: protected`, destiné à bloquer les bots. Par ailleurs, `accept-ch` liste des en-têtes clients standardisés concernant le périphérique, et `content-security-policy` interdit le chargement de ressources non sécurisées. La réponse inclut également des contrôles de cache stricts (`cache-control: private, max-age=60`) ainsi que des traces de suivi via `x-arc-ttl` et `x-arc-edgecontroller`, identifiant la requête. Le message incite explicitement les visiteurs à activer le JavaScript et à désactiver les bloqueurs de publicités, suggérant que le fonctionnement optimal du site repose sur ces technologies, potentiellement pour contourner des mesures de protection ou assurer un affichage conforme.
Katen Doe

Libération

Libération est un quotidien français paraissant le matin, disponible également dans une version en ligne.

Press ESC to close