«Soulagés et heureux» : vers un rejet dans les urnes de l’initiative anti-immigration en Suisse
L'article présente les en-têtes HTTP observés lors d'une requête au domaine liberation.fr, servant de preuve technique pour étayer un mécanisme de protection anti-robots. Le site utilise plusieurs couches de sécurité et de gestion du trafic. La présence de l'en-tête `x-datadome: protected` et de l'instruction `Please enable JS and disable any ad blocker` indique que la plateforme repose sur la solution de sécurité DataDome pour filtrer les accès. Les en-têtes `access-control-allow-origin: *` et `access-control-allow-credentials: true` configurent les règles CORS, tandis que `cache-control: private, max-age=60` limite la mise en cache de la réponse.
Un cookie nommé `datadome` est posé avec un domaine `.liberation.fr`, une date d'expiration l'année suivante et l'indication `Secure; SameSite=Lax`, classique pour les sessions sécurisées. La réponse est accompagnée d'un identifiant de demande (`x-arc-request-id`) et d'un délai d'expiration (`x-arc-ttl: -1`). Les en-têtes `content-security-policy: upgrade-insecure-requests` et `accept-ch` témoignent d'une configuration moderne visant à améliorer la sécurité et la charge des ressources côté client. Au total, cette série d'en-têtes et de directives renvoie une architecture technique robuste, destinée à protéger le contenu éditorial et à gérer la fréquentation sous haute vigilance anti-automatisation.
Libération
L'Express
France Info
20 Minutes
BFM
Capital
Challenges
Courrier international
Europe 1
L'Équipe
L'Humanité
L'Obs
La Croix
La Tribune
Le Figaro
Le HuffPost
Le Monde
Le Parisien
Le Point
Les Echos
Marianne
Public Sénat
RTL