Bonjour,
Je rencontre un problème avec votre plugin : lors d’un audit de sécurité via Securicheck, il est indiqué qu’aucune en-tête de sécurité (à l’exception de HSTS) n’est configurée, alors que celles-ci apparaissent correctement lorsque je vérifie via mon navigateur.
Pour confirmer, j’ai utilisé la commande suivante dans un terminal pour inspecter les en-têtes HTTP retournés par mon site :
curl -I https://mon-site.com
Les en-têtes de sécurité sont bien visibles dans les résultats, ce qui semble indiquer que la configuration est correcte.
Pourriez-vous m’aider à comprendre pourquoi ces en-têtes ne sont pas détectées par l’outil d’audit ou si le plugin nécessite une configuration spécifique pour que les en-têtes soient reconnues ?
Merci d’avance pour votre aide !
]]>