Ответ Патрика правильный, хотя я хочу указать, что есть и другие возможности!
Вам не обязательно создавать и хранить уникальный токен в вашей базе данных.Это служебная информация, которая требуется только один раз.
Вы также можете воспользоваться односторонним хэшированием.
Например, отправьте пользователю код md5('my-secret-application-token'.$user_email_adress)
.
Вы можете проверить это точно так же, но вам не нужно хранить секретный код.