Как работает Header Enrichment
Когда абонент открывает сайт или мобильное приложение через сеть оператора, HTTP-запрос проходит через сетевые элементы, способные анализировать и изменять трафик. Обычно эту функцию выполняют DPI-платформы, например система контроля и анализа трафика (СКАТ) от разработчика VAS Experts, прокси-серверы или специализированные сервисные шлюзы.
Во время обработки запроса система может добавить один или несколько HTTP-заголовков с информацией об абоненте. Например:
- уникальный идентификатор пользователя;
- номер телефона (MSISDN);
- идентификатор сессии;
- данные о тарифе или типе подключения;
- сведения о домашней сети оператора.
После этого веб-сервис получает дополнительные данные и может автоматически авторизовать пользователя или предоставить ему персонализированные услуги.
Какие данные могут передаваться
Набор заголовков зависит от требований оператора и конкретного сервиса.
| Заголовок | Назначение |
| MSISDN | Передача номера телефона абонента |
| Subscriber ID | Уникальный идентификатор пользователя |
| Session ID | Идентификатор текущей сессии |
| Operator ID | Идентификатор мобильного оператора |
| Device Information | Сведения об устройстве или типе подключения |
На практике операторы редко передают номер телефона в открытом виде. Чаще используются временные идентификаторы или токены, которые позволяют идентифицировать пользователя без раскрытия персональных данных.
Где используется Header Enrichment
Технология применяется в сервисах, где важно быстро определить пользователя без дополнительной регистрации.
Основные сценарии:
- подключение мобильных подписок;
- авторизация по номеру телефона;
- оплата цифрового контента;
- сервисы мобильного банкинга;
- партнерские программы операторов;
- персонализация веб-приложений.
Во многих странах технология используется совместно с механизмами Single Sign-On (SSO), благодаря чему пользователь автоматически проходит идентификацию при подключении через мобильную сеть.
Преимущества и ограничения
| Преимущества | Ограничения |
| Быстрая авторизация без ввода номера телефона | Работает только при подключении через сеть мобильного оператора |
| Улучшение пользовательского опыта | Требует согласия пользователя в соответствии с законодательством |
| Возможность персонализации сервисов | Не поддерживается при использовании VPN или некоторых прокси |
| Интеграция с операторскими платформами | Ограничивается политиками безопасности оператора |
Безопасность Header Enrichment
Передача дополнительной информации требует строгого соблюдения требований по защите персональных данных.
Современные операторы используют несколько механизмов безопасности:
- передают данные только по защищенному соединению HTTPS;
- заменяют номер телефона псевдонимами или токенами;
- ограничивают список сервисов, которым доступны дополнительные заголовки;
- ведут журнал использования технологии;
- применяют механизмы согласия пользователя (Consent Management).
Обработка подобных данных регулируется требованиями GDPR, ФЗ-152 и другими нормативными актами в зависимости от страны.
Роль DPI в Header Enrichment
Для внедрения HE оператору необходимо анализировать HTTP- и HTTPS-трафик, определять параметры пользовательской сессии и применять политики обработки запросов. Эти задачи часто решаются с помощью DPI (Deep Packet Inspection) и систем применения политик (PCRF/PCEF).
Решения VAS Experts позволяют анализировать трафик мобильных абонентов, управлять политиками обслуживания и интегрироваться с сервисными платформами операторов связи.
Подробнее о решениях для мобильных сетей — на странице.
Технический FAQ
Что такое Header Enrichment простыми словами?
Header Enrichment — это технология, при которой оператор автоматически добавляет служебные данные об абоненте в HTTP-запросы. Благодаря этому веб-сервис может определить пользователя без ввода номера телефона или логина.
Какие данные передаются через Header Enrichment?
В зависимости от настроек оператора могут передаваться идентификатор абонента, номер телефона (MSISDN), идентификатор сессии, информация о сети или временный токен. В современных сетях предпочтительно используются обезличенные идентификаторы.
Работает ли Header Enrichment через Wi-Fi?
Обычно нет. Технология рассчитана на работу в мобильной сети оператора. При подключении через Wi-Fi, VPN или сторонний прокси дополнительные заголовки, как правило, не добавляются.
Насколько безопасна технология Header Enrichment?
При правильной реализации технология соответствует современным требованиям безопасности. Передача данных выполняется по защищенным соединениям, а персональная информация может заменяться временными идентификаторами или токенами.