Masquer/afficher des sections ou des liens en fonction des en-têtes HTTP envoyés par un reverse proxy ou un provider d'authentification (Authelia, Authentik, etc.).
**Cas d'usage :** un lien d'administration n'apparaît que si l'utilisateur a le groupe `admin` dans `X-Forwarded-Groups`.
```yaml
links:
- id: "admin"
name: "Admin"
url: "https://admin.example.com"
icon: "Shield"
requiredHeaders:
X-Forwarded-Groups: "admin"
sections:
- id: "superviseurs"
title: "Supervision"
requiredHeaders:
X-Forwarded-Groups: "superviseur"
```
**Côté serveur :** utiliser `headers()` de `next/headers` pour lire les en-têtes au SSR et filtrer les sections/liens avant le rendu.
**Sécurité :** les en-têtes ne sont pas modifiables côté client (ils viennent du reverse proxy). Pas de risque de contournement par un utilisateur non auth.