No. La sal no es un autentificador. Salt no es una forma segura de autenticar solicitudes del cliente.
Una respuesta más completa es: debe hacer una copia de seguridad y hacer un análisis de requisitos y un análisis de riesgos. Averigüe cuáles son sus objetivos de seguridad y cuál es el modelo de amenaza. ¿Qué recursos estás protegiendo? ¿Qué tipo de ataques podría alguien tener un incentivo para montar? Una vez que haya podido pensar en eso, entonces puede comenzar a pensar en un mecanismo en particular.
En este momento, no parece poder dar una descripción clara de lo que está tratando de lograr. Por lo tanto, la pregunta está mal planteada y es probable que no recibas una buena respuesta.
Con tal información dispersa, el mejor consejo que puedo darle es: use SSL (https). Aunque no puedo estar seguro, debido a la escasez de información, parece que probablemente estés reinventando la rueda, y probablemente mal. Además, le recomiendo que almacene la información de estado en el lado del servidor, en lugar de almacenarla en el cliente y confiando en que el cliente sea honesto al informar sobre el estado actual (después de todo, un cliente malintencionado siempre puede mentir: un hash md5 no lo hace). evitar que).