Почитайте про RESTful API
Как правильно сказал
one pavel сесии вам не нужны, просто подписывайте запросы токеном и самое главное не заморачивайтесь и не пугайтесь мудреных названий на буржуйском, все на самом деле очень просто и чем проще и логичнее клиенту будет работать с сервером тем лучше )