Получается если у нас есть файл который устанавливает маршрутизацию по проекту по средствам express,так же обращение к базе данных (запись,поиск) - то это файл находиться в директории со всеми остальными файлами проекта и помещается на сервер ?
И только в случае если у нас файл выступает в роли rest API , мы его отдельно размещаем на сервере ?
не нужно, да и он может прокиснуть-поменяться в любой момент, что вы будете делать? это не то же самое что и пароль. почитайте как работает oauth.
После того как пользователь разлогинился, у него удалился uuid, потом он залогинился заново, вы дали ему новый uuid - это будет два разных пользователя? или если вы можете понять что это один и тот же пользователь, и какой именно без uuid - то вопрос - зачем вам uuid.
Вообще возьмите любой пример авторизации через соцсети, можете даже с документации самих соцсетей, как следует разберитесь как оно работает, сделайте как предлагают и изобретайте велосипед только если поймете в чем именно проблема в том что у вас есть и убедитесь что стандартными средствами это не решается.
Изобретать решения выдуманных проблем заранее - так себе подход.