Une proche de Retailleau prône le rétablissement de la peine de mort et choque jusqu’aux retaillistes
L'article expose les en-têtes HTTP d'une réponse serveur diffusée par le site liberation.fr, illustrant les mécanismes de sécurité et de gestion des sessions. Les en-têtes révèlent la présence de contrôles d'accès stricts, avec `access-control-allow-origin` réglé sur `*` pour autoriser toute origine, et `access-control-allow-credentials` à `true`, autorisant l'envoi de cookies. Un en-tête `access-control-expose-headers` spécifie `x-dd-b` et `x-set-cookie`, tandis qu'un autre, `accept-ch`, sollicite du navigateur des informations sur l'architecture et le modèle de l'appareil via des champs de tête dédiés.
La réponse porte aussi des indicateurs de traitement côté client, avec un `pragma: no-cache` et un `cache-control` définissant un cache privé valable une minute. Un cookie `datadome`, identifié par une chaîne cryptée, est posé avec un délai d'un an, signé `Secure` et `SameSite=Lax`, lié au domaine `.liberation.fr`. Son objectif est visiblement lié à la gestion de la fraude ou du bot.
D'autres données traçables figurent, comme `x-datadome` et `x-datadome-cid`, suggérant une protection anti-robot pilotée par Datadome, tandis que `x-arc-edgecontroller` pointe vers une infrastructure de type CDN. Le `content-security-policy` intègre une règle d'upgrade de protocole. L'en-tête `content-length` situe la taille de la ressource à 773 octets, et la date de génération de la réponse est précisée. Le message invite finalement le visiteur à activer le JavaScript et à désactiver les bloqueurs de publicité.
Libération
20 Minutes
Le Monde
Le Parisien
BFM
Capital
Challenges
Courrier international
Europe 1
France Info
L'Équipe
L'Express
L'Humanité
L'Obs
La Croix
La Tribune
Le Figaro
Le HuffPost
Le Point
Les Echos
Marianne
Public Sénat
RTL