Оба истекают через 400 секунд и должны быть отправлены вместе в POST Регистрации Платежа, аутентифицированном вашим поставщиком / учетной записью IntegrationKey и IntegrationPassword с вашего сервера, IP-адрес которого внесен в белый список Sage Pay. MSK требуется для аутентификации вызова токенизации карты из браузера клиента в конечную точку Sage Pay. В результате вы получаете cardIdentifier / Token. Этот метод освобождает ваш сервер от информации о владельце карты, но все (MSK, Token, PAN и CV2) могут существовать в браузере клиента.
IntegrationKey и IntegrationPassword не могут быть сохранены в браузере клиента.
Если вы решите использовать собственные платежные страницы вместо извлечения, вы не сможете ссылаться на файлы со стороннего DSS-сервера без поддержки PCI для архивации аттестации PCI DSS SAQ A-EP.
Я просмотрел его с помощью QSA