Questione di gusti e paranoie ma preferisco mettere un uid nel Db.
Che cosa intendi per uid?
Per quale motivo dovresti inserirne uno nel DB all'atto del login?
Per quale motivo non ritieni sicuro un metodo di autenticazione come quello descritto?