Владимир Шикльгрубер: случайные данные, которые нужно генерить перед каждой отправкой пакета для предотвращения подбора хэша пакета. Обычно, используют mt_rand(), но лучше - openssl_random_pseudo_bytes()
Владимир Шикльгрубер: salt хранится у каждого сервиса в коде. А ЛК, соответственно, знает их ВСЕ от каждого сервиса. Стороны знают salt, но НИКОГДА его не передают. Передаётся только ВЫЧИСЛЕННОЕ с помощью него значение переменной hash.
Игорь Воротнёв: Игорь, все верно говорите, но читайте внимательнее: " кто договорился первым". Соответственно, с другими он НЕ договорился, а с Вами - договорился.