Aplikácia prijme žiadosť, pretože poverenia ako cookies ju sprevádzajú automaticky, bez adekvátneho potvrdenia, že používateľ akciu zamýšľal. Dopad je limitovaný privilégiami používateľa a zraniteľnou operáciou.
Obrany majú rozlíšiť zámerné akcie rovnakej aplikácie od žiadostí iniciovaných alebo ovplyvnených inokadiaľ. Ochrana poskytovaná frameworkom je preferovaná, keď je jej rozsah a konfigurácia pochopená, a citlivé akcie môžu tiež potrebovať explicitnú reautentifikáciu alebo potvrdenie.
Kľúčové body
Integrita žiadostíPoužiť nepredvídateľné anti-CSRF tokeny viazané na reláciu používateľa a validovať ich na strane servera pri žiadostiach meniacich stav, alebo použiť iný frameworkom podporovaný vzor s ekvivalentnými vlastnosťami.
Signály prehliadačaKonfigurovať SameSite cookies vhodne a validovať Origin, Fetch Metadata alebo očakávané vlastné hlavičky tam, kde je to vhodné; zaobchádzať s nimi ako s vrstvenými signálmi so zdokumentovanou kompatibilitou a správaním proxy.
Návrh workflowNedovoliť nominálne read-only metódam žiadostí meniť stav, vyžadovať aktuálnu autorizáciu pre každú akciu, limitovať privilégiá a trvanie relácie a pridať step-up kontroly pre operácie s vysokým dopadom.
Dôležité obmedzenieSameSite cookies ani prítomnosť tokenu samy osebe negarantujú ochranu. Tokeny môžu byť uniknuté, predvídateľné alebo nesprávne viazané a cross-site scripting (XSS) vnútri dôveryhodnej aplikácie môže poraziť mnoho obrán CSRF.