CI / build-and-test (push) Successful in 14m54s
L'iframe Shorts utilisait referrerpolicy=strict-origin-when-cross-origin alors que /watch utilise 'origin'. C'est la seule difference restante entre les deux pages pour Dailymotion (URL identique, allow_embed=true) et elle fait repondre 'Forbidden' au player. On aligne sur 'origin'. Revert du referrerPolicy helmet (no-op pour les iframes qui ont leur propre attribut, risque de side-effects inutile sur les CDN de vignettes).