---
title: "Как возникает CSRF при автоматической отправке credentials"
description: "Почему браузер может отправить авторизованный запрос без намерения пользователя?"
status: "coming-soon"
language: "ru"
canonical: "https://bulnik.dev/ru/articles/topics/T02.05/"
topicId: "T02.05"
---

> Coming soon — статья готовится. Ниже — её вопрос, результат и место в общей истории.

## Вопрос статьи

Почему браузер может отправить авторизованный запрос без намерения пользователя?

## Что разберём

Воспроизвести CSRF на локальном учебном приложении и объяснить источник credentials.

## Что нужно знать заранее

Предварительно разобраны: Cookies: Domain, Path, Secure и HttpOnly; SameSite и границы same-site/same-origin.

- [Cookies: Domain, Path, Secure и HttpOnly](/ru/articles/topics/T02.03/)
- [SameSite и границы same-site/same-origin](/ru/articles/topics/T02.04/)
