Реализовываешь API. Хранишь лонгин-пароль на сервере. Далее возможны варианты, опишу самый популярный:
Basic Авторизация с токенами
1) Отправляется в хедаре base64(логин:пароль) на URL API
Будет что-то вроде api.project.com/login
2) API аунтифицирует пару, выдает токен.
Если использовать JWT, то не придется сохранять токен.
3) Далее все запросы отправляются вместе с этим токеном
Другие типы авторизации смотри на хабре, ест пару статей с описанием.