{
  "code": null,
  "collection": "architecture",
  "href": "https://banes-lab.com/ontology#architecture-csrf-protection",
  "id": "csrf-protection",
  "kind": "mechanism",
  "layer": {
    "href": "https://banes-lab.com/ontology/schema#layer-security-core",
    "json": "https://banes-lab.com/json/records/layer/security-core",
    "label": "Security Core",
    "markdown": "https://banes-lab.com/records/layer/security-core.md",
    "ref": "layer:security-core"
  },
  "name": "CSRF Protection",
  "ref": "architecture:csrf-protection",
  "relations": [
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-request-origin-verification",
          "json": "https://banes-lab.com/json/records/lexicon/request-origin-verification",
          "label": "Request Origin Verification",
          "markdown": "https://banes-lab.com/records/lexicon/request-origin-verification.md",
          "ref": "lexicon:request-origin-verification"
        }
      ],
      "relation": "requires"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology#architecture-authentication",
          "json": "https://banes-lab.com/json/records/architecture/authentication",
          "label": "Authentication",
          "markdown": "https://banes-lab.com/records/architecture/authentication.md",
          "ref": "architecture:authentication"
        },
        {
          "href": "https://banes-lab.com/ontology#architecture-defense-in-depth",
          "json": "https://banes-lab.com/json/records/architecture/defense-in-depth",
          "label": "Defense in Depth",
          "markdown": "https://banes-lab.com/records/architecture/defense-in-depth.md",
          "ref": "architecture:defense-in-depth"
        }
      ],
      "relation": "reinforces"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-forged-request-rejection",
          "json": "https://banes-lab.com/json/records/lexicon/forged-request-rejection",
          "label": "Forged-Request Rejection",
          "markdown": "https://banes-lab.com/records/lexicon/forged-request-rejection.md",
          "ref": "lexicon:forged-request-rejection"
        }
      ],
      "relation": "enables"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-ambient-credential-trust",
          "json": "https://banes-lab.com/json/records/lexicon/ambient-credential-trust",
          "label": "Ambient-Credential Trust",
          "markdown": "https://banes-lab.com/records/lexicon/ambient-credential-trust.md",
          "ref": "lexicon:ambient-credential-trust"
        }
      ],
      "relation": "conflicts-with"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-client-complexity",
          "json": "https://banes-lab.com/json/records/lexicon/client-complexity",
          "label": "Client Complexity",
          "markdown": "https://banes-lab.com/records/lexicon/client-complexity.md",
          "ref": "lexicon:client-complexity"
        }
      ],
      "relation": "tensions-with"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/schema#tension-client-complexity-csrf-protection",
          "json": "https://banes-lab.com/json/records/tension/client-complexity-csrf-protection",
          "label": "CSRF Protection / Client Complexity",
          "markdown": "https://banes-lab.com/records/tension/client-complexity-csrf-protection.md",
          "ref": "tension:client-complexity-csrf-protection"
        }
      ],
      "relation": "tensions"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-ambient-credential-trust",
          "json": "https://banes-lab.com/json/records/lexicon/ambient-credential-trust",
          "label": "Ambient-Credential Trust",
          "markdown": "https://banes-lab.com/records/lexicon/ambient-credential-trust.md",
          "ref": "lexicon:ambient-credential-trust"
        }
      ],
      "relation": "violated-by"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/schema#vocabulary-severity-contextual",
          "json": "https://banes-lab.com/json/records/vocabulary/severity-contextual",
          "label": "contextual",
          "markdown": "https://banes-lab.com/records/vocabulary/severity-contextual.md",
          "ref": "vocabulary:severity-contextual"
        }
      ],
      "relation": "severity"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology#architecture-category-security-privacy-compliance-governance",
          "json": "https://banes-lab.com/json/records/architecture-category/security-privacy-compliance-governance",
          "label": "Security / Privacy / Compliance / Governance",
          "markdown": "https://banes-lab.com/records/architecture-category/security-privacy-compliance-governance.md",
          "ref": "architecture-category:security-privacy-compliance-governance"
        }
      ],
      "relation": "category"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology#architecture-category-security-privacy-compliance-governance",
          "json": "https://banes-lab.com/json/ontology/principles/architecture-category-security-privacy-compliance-governance",
          "label": "Security / Privacy / Compliance / Governance",
          "markdown": "https://banes-lab.com/ontology/principles/architecture-category-security-privacy-compliance-governance.md",
          "ref": "chapter:/ontology#architecture-category-security-privacy-compliance-governance"
        },
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-category-security-privacy-compliance",
          "json": "https://banes-lab.com/json/ontology/lexicon/lexicon-category-security-privacy-compliance",
          "label": "Security Privacy Compliance",
          "markdown": "https://banes-lab.com/ontology/lexicon/lexicon-category-security-privacy-compliance.md",
          "ref": "chapter:/ontology/lexicon#lexicon-category-security-privacy-compliance"
        },
        {
          "href": "https://banes-lab.com/ontology/schema#the-vocabulary-severity",
          "json": "https://banes-lab.com/json/ontology/schema/the-vocabulary-severity",
          "label": "Severity levels",
          "markdown": "https://banes-lab.com/ontology/schema/the-vocabulary-severity.md",
          "ref": "chapter:/ontology/schema#the-vocabulary-severity"
        },
        {
          "href": "https://banes-lab.com/ontology/schema#the-resolutions",
          "json": "https://banes-lab.com/json/ontology/schema/the-resolutions",
          "label": "The resolutions",
          "markdown": "https://banes-lab.com/ontology/schema/the-resolutions.md",
          "ref": "chapter:/ontology/schema#the-resolutions"
        }
      ],
      "relation": "linked-from"
    }
  ],
  "summary": "A mechanism that rejects state-changing requests which lack proof of coming from the site's own pages, such as an anti-forgery token.",
  "siblings": {
    "next": {
      "href": "https://banes-lab.com/ontology#architecture-parameterized-queries",
      "json": "https://banes-lab.com/json/records/architecture/parameterized-queries",
      "label": "Parameterized Queries",
      "markdown": "https://banes-lab.com/records/architecture/parameterized-queries.md",
      "ref": "architecture:parameterized-queries"
    },
    "previous": {
      "href": "https://banes-lab.com/ontology#architecture-continuous-compliance",
      "json": "https://banes-lab.com/json/records/architecture/continuous-compliance",
      "label": "Continuous Compliance",
      "markdown": "https://banes-lab.com/records/architecture/continuous-compliance.md",
      "ref": "architecture:continuous-compliance"
    }
  },
  "up": {
    "href": null,
    "json": "https://banes-lab.com/json/api/records/architecture",
    "label": "Architecture principles",
    "markdown": "https://banes-lab.com/api/records/architecture.md",
    "ref": "api:records/architecture"
  },
  "aliases": [
    "Cross-Site Request Forgery Protection"
  ],
  "exemplar": {
    "after": "app.post(\"/foo/delete\", verifyCsrfToken(), requireSameSite(), deleteFoo);",
    "before": "app.post(\"/foo/delete\", deleteFoo);",
    "lang": "ts",
    "medium": "code"
  },
  "formedBy": null,
  "scope": [
    "service",
    "web",
    "security"
  ],
  "severity": "contextual"
}
