Ukraine : plus de 70 missiles et 600 drones lancés par la Russie font au moins 18 morts et des dizaines de blessés

L'édition en ligne de *Libération* a récemment fait l'objet d'une analyse technique concernant ses en-têtes de sécurité et de gestion du trafic. Dans une réponse HTTP datée du 2 juin 2026, le serveur de publication a exposé plusieurs mécanismes visant à contrôler l'accès et à protéger son contenu. Parmi les éléments observés, la présence de la directive `content-security-policy: upgrade-insecure-requests` indique une volonté de forcer les connexions sécurisées, tandis que l'en-tête `x-datadome` signale la mise en œuvre d'une solution de protection contre les bots et les accès non autorisés. La réponse a également renseigné sur la configuration de la mémoire cache avec `cache-control: private, max-age=60`, limitant la conservation des données à une minute, et sur l'utilisation de plusieurs en-têtes `Sec-CH-UA-*`, standards du navigateur, afin de transmettre des informations précises sur le client, comme son architecture, son système d'exploitation ou sa version complète. Un contrôle d'accès spécifique via `access-control-expose-headers` a été activé pour certains en-têtes personnalisés, et un cookie de session, `datadome`, a été défini avec une durée de vie d'un an, renforçant ainsi la sécurité de la session utilisateur. Enfin, le serveur a précisé son identité via l'en-tête `x-arc-edgecontroller`, confirmant la distribution du contenu via une infrastructure Edge, et a sollicité du navigateur une désactivation des bloqueurs de publicité et une activation du JavaScript, indispensable au bon fonctionnement de l'interface du journal. Ces mesures conjointes traduisent une approche technique renforcée destinée à garantir la disponibilité et l'intégrité de son site face aux sollicitations externes.
Katen Doe

Libération

Libération est un quotidien français paraissant le matin, disponible également dans une version en ligne.

Press ESC to close