Notre sélection de polars pour votre été 2026 : «Le Champ des méduses», «Lâcher les chiens», «Cabale»…
Le site de *Libération* a récemment fait l'objet d'une analyse technique révélant plusieurs en-têtes de réponse HTTP destinés à contrôler l'accès et la sécurité des communications. Parmi ceux-ci, figurent `access-control-allow-credentials: true`, autorisant l'envoi de données d'identification, et `access-control-allow-origin: *`, permettant à toute origine de solliciter la ressource. Un autre en-tête, `content-security-policy: upgrade-insecure-requests`, indique que le site tente de forcer l'utilisation de connexions sécurisées. La présence de l'en-tête `x-datadome: protected` suggère que la mise en œuvre d'un système de protection anti-robot, développé par Datadome, est active sur le domaine. Ce système repose sur des tests pour identifier les navigateurs réels des visiteurs. Une valeur spécifique, `x-datadome-cid`, a été observée, associée à un long jeton de session crypté, stocké via un cookie `datadome`. Ce dernier, valable un an, est configuré pour être transmis uniquement sur des connexions sécurisées (`Secure`) et dans un contexte de navigation limité (`SameSite=Lax`). Le serveur a également délivré des consignes via l'en-tête `accept-ch`, sollicitant des informations sur les capacités du navigateur, notamment son modèle, sa mémoire ou sa version complète. Enfin, l'application a renvoyé un statut HTTP 200 et précisé un délai de rafraîchissement de 60 secondes avant expiration des données mises en cache. Ces éléments techniques témoignent d'une stratégie de sécurité renfornée, combinant gestion des accès, protection contre les bots et respect des normes de confidentialité.
Libération
20 Minutes
Le Monde
Le Parisien
BFM
Capital
Challenges
Courrier international
Europe 1
France Info
L'Équipe
L'Express
L'Humanité
L'Obs
La Croix
La Tribune
Le Figaro
Le HuffPost
Le Point
Les Echos
Marianne
Public Sénat
RTL