Если вам нужна другая соль, вам нужно будет откатить свою собственную от существующего кода или придумать новую схему.
Однако имейте в виду, что эти токены уже зависят от пользователя. Кто-то вошел в систему как пользователь A и не может использовать токен из сеанса пользователя B.
Также обратите внимание, что они не являются одноразовыми токенами, так что вы пытаетесь предотвратить здесь? Сделать так, чтобы пользователь A не мог сгенерировать его для пользователя b? еще раз - имейте в виду, что пользователь a не вошел в систему как пользователь b, поэтому проверка, которая в данный момент выполняется, не будет выполнена, если она подделана.