<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Web Security on cloudmato.com</title><link>https://cloudmato.com/mr/tags/web-security/</link><description>Recent content in Web Security on cloudmato.com</description><generator>Hugo -- gohugo.io</generator><language>mr</language><managingEditor>cloudmato.com</managingEditor><webMaster>cloudmato.com</webMaster><lastBuildDate>Wed, 10 Jun 2026 11:19:38 +0530</lastBuildDate><atom:link href="https://cloudmato.com/mr/tags/web-security/index.xml" rel="self" type="application/rss+xml"/><item><title>Session vs JWT Tokens: मूळ फरक नेमका काय आहे</title><link>https://cloudmato.com/mr/posts/session-vs-jwt-tokens-core-difference/</link><pubDate>Wed, 10 Jun 2026 11:19:38 +0530</pubDate><author>cloudmato.com</author><guid>https://cloudmato.com/mr/posts/session-vs-jwt-tokens-core-difference/</guid><description>&lt;p&gt;जेव्हा कोणी मला विचारतं &amp;ldquo;मी session वापरू की JWT?&amp;rdquo;, तेव्हा या प्रश्नामागे नेमकं काय आहे ते मला माहीत असतं. त्यांनी काही blog posts वाचलेले असतात, &amp;ldquo;stateless&amp;rdquo; हा शब्द जणू आपोआप चांगला असतो असा वापरला जाताना पाहिलेला असतो, आणि आता ते गोंधळलेले असतात. तर चला, हे नीट समजून घेऊया - buzzwords ने नाही, तर wire वर आणि तुमच्या सर्व्हरवर प्रत्यक्षात काय घडतं त्याद्वारे.&lt;/p&gt;
&lt;h2 class="header-anchor-wrapper"&gt;Session: &amp;ldquo;फ्रंट डेस्कवर रेकॉर्ड ठेवतो&amp;rdquo; पद्धत
&lt;a href="#session-%e0%a4%ab%e0%a4%b0%e0%a4%9f-%e0%a4%a1%e0%a4%b8%e0%a4%95%e0%a4%b5%e0%a4%b0-%e0%a4%b0%e0%a4%95%e0%a4%b0%e0%a4%a1-%e0%a4%a0%e0%a4%b5%e0%a4%a4-%e0%a4%aa%e0%a4%a6%e0%a4%a7%e0%a4%a4" class="header-anchor-link"&gt;
&lt;svg
xmlns="http://www.w3.org/2000/svg"
width="1rem" height="1rem" viewBox="0 0 24 24" fill="none"
stroke="currentColor" stroke-width="2" stroke-linecap="round"
stroke-linejoin="round"&gt;
&lt;line x1="4" y1="9" x2="20" y2="9"&gt;&lt;/line&gt;&lt;line x1="4" y1="15" x2="20" y2="15"&gt;&lt;/line&gt;&lt;line x1="10" y1="3" x2="8" y2="21"&gt;&lt;/line&gt;&lt;line x1="16" y1="3" x2="14" y2="21"&gt;&lt;/line&gt;
&lt;/svg&gt;
&lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;session-based auth ला हॉटेलमध्ये चेक-इन करण्यासारखं समजा. तुम्ही फ्रंट डेस्कवर एकदाच तुमचं ID दाखवता, स्टाफ ते verify करतो, आणि तुम्हाला एक रूम की कार्ड देतो. त्या कार्डमध्ये तुमचं नाव, पासपोर्ट नंबर किंवा बुकिंग डिटेल्स नसतात - ते फक्त एक रँडम नंबर असतं. तुमची खरी सगळी माहिती हॉटेलच्या कॉम्प्युटर सिस्टीममध्ये, त्यांच्या डेटाबेसमध्ये, त्या कार्ड नंबरशी लिंक करून साठवलेली असते.&lt;/p&gt;</description></item><item><title>Amazon वरील सामान्य HTTP Headers समजून घेणे</title><link>https://cloudmato.com/mr/posts/understanding-common-http-headers-on-amazon/</link><pubDate>Mon, 08 Jun 2026 00:25:52 +0530</pubDate><author>cloudmato.com</author><guid>https://cloudmato.com/mr/posts/understanding-common-http-headers-on-amazon/</guid><description>&lt;p&gt;तुम्ही एखाद्या वेबसाइटला पाठवलेल्या प्रत्येक request सोबत तुम्हाला कधीही न दिसणारा metadata चा एक छोटा ढीग असतो. Headers. तुमचे connection encrypted आहे की नाही, एखादे page iframe मध्ये embed करता येईल की नाही, कोणत्या CDN edge ने तुम्हाला serve केले, आणि browser ने एखादे cookie वर्षभर लक्षात ठेवावे की नाही — हे सगळे तेच ठरवतात. एखादी खरीखुरी, गजबजलेली production site काय पाठवते हे मला बघायचे होते, म्हणून मी &lt;code&gt;curl&lt;/code&gt; एका Amazon endpoint कडे रोखले आणि response headers बाहेर काढले. लक्षात आले की उलगडण्यासारखे बरेच काही आहे.&lt;/p&gt;</description></item></channel></rss>