Я создаю простое веб-приложение.
Неправильно ли идентифицировать пользователя по имени пользователя даже на низком уровне приложения?
Например, скажем, у меня есть таблица токенов аутентификации, которая имеет три столбца: токен, ID пользователя, expDate.
Будет ли неправильно указывать имя пользователя в столбце userID?
Должен ли я беспокоиться о том, что все знают идентификатор пользователя в моей БД?