Я бы порекомендовал разрешить только открытый идентификатор в API, так как было бы трудно внедрить в него схемы предотвращения ботов (капча ...)
в любом случае даже открытый идентификатор означает, что отличная идея в API - вы уверены, что вам нужна регистрация через API?