Заголовок Call-Info |
|
Заголовок Call-Info содержит дополнительную информацию о вызывающем или вызываемом пользователе в зависимости от того, где находится заголовок: в запросе или в ответе. Назначение URI, содержащегося в заголовке, описывается параметром «purpose». Значение этого параметра icon определяет изображение, предназначенное для визуального представления вызывающего или вызываемого пользователя. Значение info дает общее описание пользователя, например, с помощью web-страницы. Значение card определяет электронную визитную карточку, содержащую имя пользователи, организацию, номер телефона, адрес электронной почты и т.д., например, карту формата Vcard (vCard MIME Directory Profile) или LDIF (The LDAP Data Interchange Format).
Использование заголовка Call-Info может представлять угрозу безопасности пользователя. Если вызываемый пользователь воспользуется URI, приведенными злонамеренным пользователем, то он может увидеть неприятную или оскорбиельную информацию, получить доступ к опасным или нелегальным ресурсам и т.д. Поэтому рекомендуется, чтобы UA представлял информацию в Call-Info только втом случае, если может удостоверить подлинность SIP-элемента, создавшего заголовок, и доверяет этому SIP-элементу. Этот элемент не обязательно должен быть UA; заголовок может быть помещен в запрос прокси-сервером. Пример:
Call-Infо: |

