Le «bloc central» finit la session parlementaire en s’échouant sur les rives de l’extrême droite
L'article présente les en-têtes HTTP d'une réponse serveur analysée sur le domaine liberation.fr, offrant une vue technique du mécanisme de réponse aux requêtes et de gestion des accès. Les en-têtes révèlent la configuration des contrôles d'accès et des pratiques de sécurité. Le serveur utilise `access-control-expose-headers` pour exposer plusieurs en-têtes spécifiques, dont `x-dd-b` et `x-datadome-cid`, aux clients. Les directives `access-control-allow-origin` à "*" et `access-control-allow-credentials` à "true" indiquent une autorisation de partage des ressources entre origines différentes, tout en autorisant l'envoi de cookies. Un en-tête `pragma: no-cache` est présent, suggérant une directive de non-mise en cache pour certains intermédiaires.
La réponse inclut un en-tête `set-cookie` détaillant l'installation d'un cookie nommé "datadome". Ce cookie, destiné au domaine `.liberation.fr`, est configuré avec des attributs de sécurité stricts : `Secure` pour une transmission uniquement en HTTPS et `SameSite=Lax` pour limiter son envoie aux contextes de première partie. La durée de vie est fixée à un an via `Max-Age`.
D'autres en-têtes encadrent le contenu et la performance. Le type de contenu est `text/html` avec un encodage UTF-8. La taille du corps est de 773 octets. L'en-tête `content-security-policy` active le mode `upgrade-insecure-requests` pour forcer le passage en HTTPS. La date de l'expiration est fixée au 22 juillet 2026, avec un délai de cache de 60 secondes (`cache-control: private, max-age=60`). Enfin, l'en-tête `x-arc-edgecontroller` identifie la version du contrôleur edge utilisé, le 1.8.5.
Libération
20 Minutes
Le Monde
Le Parisien
BFM
Capital
Challenges
Courrier international
Europe 1
France Info
L'Équipe
L'Express
L'Humanité
L'Obs
La Croix
La Tribune
Le Figaro
Le HuffPost
Le Point
Les Echos
Marianne
Public Sénat
RTL