Le «bloc central» finit la session parlementaire en s’échouant sur les rives de l’extrême droite

L'article présente les en-têtes HTTP d'une réponse serveur analysée sur le domaine liberation.fr, offrant une vue technique du mécanisme de réponse aux requêtes et de gestion des accès. Les en-têtes révèlent la configuration des contrôles d'accès et des pratiques de sécurité. Le serveur utilise `access-control-expose-headers` pour exposer plusieurs en-têtes spécifiques, dont `x-dd-b` et `x-datadome-cid`, aux clients. Les directives `access-control-allow-origin` à "*" et `access-control-allow-credentials` à "true" indiquent une autorisation de partage des ressources entre origines différentes, tout en autorisant l'envoi de cookies. Un en-tête `pragma: no-cache` est présent, suggérant une directive de non-mise en cache pour certains intermédiaires. La réponse inclut un en-tête `set-cookie` détaillant l'installation d'un cookie nommé "datadome". Ce cookie, destiné au domaine `.liberation.fr`, est configuré avec des attributs de sécurité stricts : `Secure` pour une transmission uniquement en HTTPS et `SameSite=Lax` pour limiter son envoie aux contextes de première partie. La durée de vie est fixée à un an via `Max-Age`. D'autres en-têtes encadrent le contenu et la performance. Le type de contenu est `text/html` avec un encodage UTF-8. La taille du corps est de 773 octets. L'en-tête `content-security-policy` active le mode `upgrade-insecure-requests` pour forcer le passage en HTTPS. La date de l'expiration est fixée au 22 juillet 2026, avec un délai de cache de 60 secondes (`cache-control: private, max-age=60`). Enfin, l'en-tête `x-arc-edgecontroller` identifie la version du contrôleur edge utilisé, le 1.8.5.
Katen Doe

Libération

Libération est un quotidien français paraissant le matin, disponible également dans une version en ligne.

Press ESC to close