Présidentielle : les Ecologistes rafraîchissent les idées dans un nouveau programme

Le site de *Libération* a récemment fait l’objet d’un article détaillant les en-têtes et mécanismes de sécurité mis en œuvre pour protéger sa plateforme en ligne. Parmi les éléments techniques observés, on note l’utilisation de l’en-tête `Sec-CH-UA` et de ses déclinaisons (`Sec-CH-UA-Mobile`, `Sec-CH-UA-Platform`, `Sec-CH-UA-Arch`, `Sec-CH-UA-Full-Version-List`, `Sec-CH-UA-Model`), qui permettent au serveur de récupérer des informations précises sur le navigateur et l’appareil de l’utilisateur. D’autres en-têtes, comme `Sec-CH-Device-Memory`, complètent cette détection pour ajuster la réponse. Côté sécurité et performance, plusieurs mesures sont activées. Le site bénéficie d’une politique de sécurité rigoureuse via l’en-tête `content-security-policy`, qui limite les ressources pouvant être chargées. Les directives `access-control-allow-origin` et `access-control-allow-credentials` autorisent les requêtes cross-origin dans un cadre contrôlé, tandis que `x-datadome` et ses valeurs associées (`x-datadome-cid`, `x-datadome`) signalent la mise en œuvre d’un système de protection anti-robots, ici lié à Datadome. Les en-têtes `pragma: no-cache` et `cache-control: private, max-age=60` indiquent quant à eux que la page ne doit pas être conservée longtemps en cache, assurant fraîcheur et pertinence des contenus. Le serveur, identifié comme `liberation.fr` et géré par un edgecontroller, expose également certaines informations via `x-arc-ttl` et `x-arc-request-id`. L’article souligne enfin l’importation de ressources externes et recommande d’activer JavaScript tout en désactivant les bloqueurs de publicité pour une expérience optimale.
Katen Doe

Libération

Libération est un quotidien français paraissant le matin, disponible également dans une version en ligne.

Press ESC to close