← Todos los artículos

Mes del recorrido: Febrero 2026. Colección publicada el 12/09/2026. Los meses organizan el recorrido; no son fechas de publicaciones anteriores.

CSRF: revise las operaciones que cambian estado

El riesgo depende de cómo el navegador envía la autoridad de sesión.

AppSec

Contenido producido con asistencia de IA para el sitio de Thiago Silva. Análisis editorial independiente; no representa a clientes ni empleadores.

Contexto de lectura

Lectura breve de arquitectura. La referencia técnica apoya el tema; los escenarios hipotéticos y propuestas son análisis editorial, no relatos de implementaciones personales.

Fuente original ↗

La decisión de arquitectura

Una operación sensible puede parecer protegida porque exige acceso autenticado. También hay que preguntar si otro sitio puede inducir al navegador a ejecutarla. Es una revisión del flujo, no solo de la pantalla.

Aplicación práctica

Propuesta editorial: liste cambios de dirección, contacto y ajustes de seguridad. Registre autenticación y protección contra solicitudes no intencionadas en cada ruta. Una configuración de cookie no sustituye revisar el contexto completo.

Cómo verificar

En pruebas, compruebe el rechazo de solicitudes sin la evidencia exigida. Incluya errores y caminos alternativos. Vincule cada control con la operación protegida y su responsable.

Fuentes

  1. OWASP — Cross-Site Request Forgery Prevention Cheat Sheet