хотя бы UUIDбез разницы, главное чтобы это было сложноповторимое уникальное знаяение
например не стоит же в куки файлах хранить парольуже давно нормальные разработчики вообще нигде не хранят пароль
Не будет ли это вызывать чрезмерную нагрузку на серверне нужно гадать, нужно замерять. Обычно это вообще не проблема