При первом входе в систему создайте уникальную строку и назовите ее переменной сеанса.
Сохраните эту переменную сеанса на сервере после первого успешного входа в систему и сохраните эту же переменную сеанса в локальной памяти Android.
Каждый раз, когда пользователь открывает приложение, отправляйте этот сеансовый ключ на сервер и проверяйте его обратно клиенту, хотя вы должны использовать его для проверки каждого отдельного запроса, отправляемого на сервер клиентом.
Если ключ совпадает, сессия проверяется и продолжается в приложении, иначе выйдите из системы клиента.
Это поможет сохранить только одно устройство.