{
  "code": null,
  "collection": "lexicon",
  "href": "https://banes-lab.com/ontology/lexicon#lexicon-authenticated-equals-authorized",
  "id": "authenticated-equals-authorized",
  "kind": "anti-pattern",
  "layer": {
    "href": "https://banes-lab.com/ontology/schema#layer-security-core",
    "json": "https://banes-lab.com/json/records/layer/security-core",
    "label": "Security Core",
    "markdown": "https://banes-lab.com/records/layer/security-core.md",
    "ref": "layer:security-core"
  },
  "name": "Authenticated-Equals-Authorized",
  "ref": "lexicon:authenticated-equals-authorized",
  "relations": [
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-category-security-privacy-compliance",
          "json": "https://banes-lab.com/json/records/lexicon-category/security-privacy-compliance",
          "label": "Security Privacy Compliance",
          "markdown": "https://banes-lab.com/records/lexicon-category/security-privacy-compliance.md",
          "ref": "lexicon-category:security-privacy-compliance"
        }
      ],
      "relation": "category"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology#architecture-authorization",
          "json": "https://banes-lab.com/json/records/architecture/authorization",
          "label": "Authorization",
          "markdown": "https://banes-lab.com/records/architecture/authorization.md",
          "ref": "architecture:authorization"
        }
      ],
      "relation": "negated-by"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology#architecture-category-security-privacy-compliance-governance",
          "json": "https://banes-lab.com/json/ontology/principles/architecture-category-security-privacy-compliance-governance",
          "label": "Security / Privacy / Compliance / Governance",
          "markdown": "https://banes-lab.com/ontology/principles/architecture-category-security-privacy-compliance-governance.md",
          "ref": "chapter:/ontology#architecture-category-security-privacy-compliance-governance"
        }
      ],
      "relation": "linked-from"
    }
  ],
  "summary": "Conflating authentication with authorization, so any authenticated caller is granted access without a permission check.",
  "siblings": {
    "next": {
      "href": "https://banes-lab.com/ontology/lexicon#lexicon-broad-admin-access",
      "json": "https://banes-lab.com/json/records/lexicon/broad-admin-access",
      "label": "Broad Admin Access",
      "markdown": "https://banes-lab.com/records/lexicon/broad-admin-access.md",
      "ref": "lexicon:broad-admin-access"
    },
    "previous": {
      "href": "https://banes-lab.com/ontology/lexicon#lexicon-assumption-driven-security",
      "json": "https://banes-lab.com/json/records/lexicon/assumption-driven-security",
      "label": "Assumption-Driven Security",
      "markdown": "https://banes-lab.com/records/lexicon/assumption-driven-security.md",
      "ref": "lexicon:assumption-driven-security"
    }
  },
  "up": {
    "href": null,
    "json": "https://banes-lab.com/json/api/records/lexicon",
    "label": "Lexicon terms",
    "markdown": "https://banes-lab.com/api/records/lexicon.md",
    "ref": "api:records/lexicon"
  },
  "aliases": []
}
