Jean-Luc Mélenchon a toujours la lutte contre l’impérialisme sélective
Le site *liberation.fr* a récemment fait l'objet d'une analyse technique concernant ses en-têtes de réponse HTTP, qui révèle la mise en œuvre de plusieurs mécanismes de sécurité et de suivi. Parmi ceux-ci, l'en-tête `accept-ch` liste des signaux clients standardisés tels que `Sec-CH-UA`, `Sec-CH-UA-Mobile`, `Sec-CH-UA-Platform`, `Sec-CH-UA-Arch`, `Sec-CH-UA-Full-Version-List`, `Sec-CH-UA-Model` et `Sec-CH-Device-Memory`, utilisés pour la détection de fonctionnalités et d'appareils. La présence de `access-control-allow-origin: *` et `access-control-allow-credentials: true` indique une configuration CORS autorisant les requêtes cross-origin avec gestion des cookies.
L'en-tête `x-datadome` et le cookie `datadome` associé pointent vers la protection anti-bot et anti-fraude fournie par DataDome, un service destiné à protéger les contenus contre les robots et les accès non autorisés. Le `content-security-policy: upgrade-insecure-requests` suggère une volonté de forcer les connexions sécurisées via HTTPS. D'autres en-têtes comme `x-arc-ttl`, `x-arc-request-id` et `x-arc-edgecontroller` (valeur : 1.8.3) sont indicatifs d'une infrastructure de type CDN ou de proxy inverse, probablement liée à Arcadyen ou à un service d'optimisation de livraison de contenu.
La réponse inclut également des consignes de cache (`cache-control: private, max-age=60`) et une redirection potentielle liée à la nécessité d'activer JavaScript et de désactiver les bloqueurs de publicités, suggérant que certaines fonctionnalités ou contenus du site dépendent de ces technologies pour s'afficher correctement.
Libération
20 Minutes
Le Monde
Le Parisien
BFM
Capital
Challenges
Courrier international
Europe 1
France Info
L'Équipe
L'Express
L'Humanité
L'Obs
La Croix
La Tribune
Le Figaro
Le HuffPost
Le Point
Les Echos
Marianne
Public Sénat
RTL