Звучит как глупая идея в целом.
Если пользователь нажмет кнопку «Назад», он будет полностью облажен, поскольку ссылки на предыдущей странице теперь будут содержать устаревший идентификатор сеанса. Вы также можете выбросить любой AJAX, потому что каждый раз, когда RPC выполняется на сервере, все ссылки / формы на странице требуют обновления, поскольку теперь они имеют недопустимые значения. Во всяком случае, это менее безопасно, потому что это означает, что ваше приложение становится более сложным и имеет больше шансов допустить ошибку.
Если рассуждение требует, чтобы вы «вращали» идентификаторы, это, вероятно, означает, что ваши идентификаторы плохо сгенерированы, и это должно быть исправлено. Если отслеживание является проблемой, используйте SSL.