Według mnie jak najbardziej możesz użyć tego identyfikatora sesji tworząc tymczasowy koszyk. Identyfikatory sesji w php z natury muszą być unikalne, w przeciwnym razie mógłbyś operować na sesji innego użytkownika i robić to samo co akuratnie ten zalogowany użytkownik robi. Także nie bałbym się tu o jakiekolwiek kolizje. Oczywiście możesz wykraść innemu użytkownikowi jego identyfikator sesji, jeśli postępuje on nieostrożnie, ale to jest inna bajka