Header enrichment

6 августа 2026
Header Enrichment (HE) — это технология, при которой оператор связи добавляет служебную информацию об абоненте в HTTP-запросы, проходящие через мобильную сеть. Дополнительные HTTP-заголовки позволяют веб-сервисам идентифицировать пользователя без ввода номера телефона или других данных.

Как работает Header Enrichment

Когда абонент открывает сайт или мобильное приложение через сеть оператора, HTTP-запрос проходит через сетевые элементы, способные анализировать и изменять трафик. Обычно эту функцию выполняют DPI-платформы, например система контроля и анализа трафика (СКАТ) от разработчика VAS Experts, прокси-серверы или специализированные сервисные шлюзы.

Во время обработки запроса система может добавить один или несколько HTTP-заголовков с информацией об абоненте. Например:

  • уникальный идентификатор пользователя;
  • номер телефона (MSISDN);
  • идентификатор сессии;
  • данные о тарифе или типе подключения;
  • сведения о домашней сети оператора.

После этого веб-сервис получает дополнительные данные и может автоматически авторизовать пользователя или предоставить ему персонализированные услуги.

Какие данные могут передаваться

Набор заголовков зависит от требований оператора и конкретного сервиса.

Заголовок Назначение
MSISDN Передача номера телефона абонента
Subscriber ID Уникальный идентификатор пользователя
Session ID Идентификатор текущей сессии
Operator ID Идентификатор мобильного оператора
Device Information Сведения об устройстве или типе подключения

На практике операторы редко передают номер телефона в открытом виде. Чаще используются временные идентификаторы или токены, которые позволяют идентифицировать пользователя без раскрытия персональных данных.

Где используется Header Enrichment

Технология применяется в сервисах, где важно быстро определить пользователя без дополнительной регистрации.

Основные сценарии:

  • подключение мобильных подписок;
  • авторизация по номеру телефона;
  • оплата цифрового контента;
  • сервисы мобильного банкинга;
  • партнерские программы операторов;
  • персонализация веб-приложений.

Во многих странах технология используется совместно с механизмами Single Sign-On (SSO), благодаря чему пользователь автоматически проходит идентификацию при подключении через мобильную сеть.

Преимущества и ограничения

Преимущества Ограничения
Быстрая авторизация без ввода номера телефона Работает только при подключении через сеть мобильного оператора
Улучшение пользовательского опыта Требует согласия пользователя в соответствии с законодательством
Возможность персонализации сервисов Не поддерживается при использовании VPN или некоторых прокси
Интеграция с операторскими платформами Ограничивается политиками безопасности оператора

Безопасность Header Enrichment

Передача дополнительной информации требует строгого соблюдения требований по защите персональных данных.

Современные операторы используют несколько механизмов безопасности:

  • передают данные только по защищенному соединению HTTPS;
  • заменяют номер телефона псевдонимами или токенами;
  • ограничивают список сервисов, которым доступны дополнительные заголовки;
  • ведут журнал использования технологии;
  • применяют механизмы согласия пользователя (Consent Management).

Обработка подобных данных регулируется требованиями GDPR, ФЗ-152 и другими нормативными актами в зависимости от страны.

Роль DPI в Header Enrichment

Для внедрения HE оператору необходимо анализировать HTTP- и HTTPS-трафик, определять параметры пользовательской сессии и применять политики обработки запросов. Эти задачи часто решаются с помощью DPI (Deep Packet Inspection) и систем применения политик (PCRF/PCEF).

Решения VAS Experts позволяют анализировать трафик мобильных абонентов, управлять политиками обслуживания и интегрироваться с сервисными платформами операторов связи.

Подробнее о решениях для мобильных сетей — на странице.

Технический FAQ

Что такое Header Enrichment простыми словами?

Header Enrichment — это технология, при которой оператор автоматически добавляет служебные данные об абоненте в HTTP-запросы. Благодаря этому веб-сервис может определить пользователя без ввода номера телефона или логина.

Какие данные передаются через Header Enrichment?

В зависимости от настроек оператора могут передаваться идентификатор абонента, номер телефона (MSISDN), идентификатор сессии, информация о сети или временный токен. В современных сетях предпочтительно используются обезличенные идентификаторы.

Работает ли Header Enrichment через Wi-Fi?

Обычно нет. Технология рассчитана на работу в мобильной сети оператора. При подключении через Wi-Fi, VPN или сторонний прокси дополнительные заголовки, как правило, не добавляются.

Насколько безопасна технология Header Enrichment?

При правильной реализации технология соответствует современным требованиям безопасности. Передача данных выполняется по защищенным соединениям, а персональная информация может заменяться временными идентификаторами или токенами.