PHP サービスで認証する必要がある Android アプリを作成しています。私の現在のアプローチは、ユーザーが最初にログインしたときに、uniqid() を使用して一意の ID を生成することです。この uid は、ユーザー名とともにデータベースのテーブルに格納されます。ユーザーには、この uid が返されます。
その後、サーバーへの以降のすべてのリクエストは、uid とそのユーザー名を送信し、ユーザーを認証するためにデータベースでチェックされます。
このアプローチは大丈夫ですか?または、私が見逃している大規模なセキュリティホールですか?