valik619, Да любая рандомная строка.
Создаешь в таблице users поле с именем token и после удачной авторизации пишешь туда токен и добавляешь его в куки юзера
Далее в ядре авторизуешь его уже по токену.
Если авторизация прошла неудачно то сбрасываешь токен
если юзер перешел по ссылке выйти тоже сбрасываешь.
Всё вроде