Для этого достаточно удобно подходит система аутентификации на токенах.
Например, JWT.
Соответственно у вас есть некая точка аутентификации пользователя, где выдаётся ему токен.
Вот всех остальных запросах вы проверяете наличие этого токена в запросе и проводите авторизацию.
Конкретно для Slim имеется, например,
https://packagist.org/packages/tuupola/slim-jwt-auth