На стороне nodejs используйте JWT для аутентификации (используйте любой пакет npm jwt), как только пользователь вводит учетные данные в приложении app, затем на сервер nodejs, если они действительны, отправляет токен JWT клиенту ( android app), сохраните токен в локальных настройках (на стороне приложения), а в последующих запросах используйте jwt в заголовке вашего запроса, чтобы nodejs мог аутентифицировать ваше приложение / пользователя.
На стороне Android лучше использовать модификацию для сетевых запросов.
данные, которые вы отправляете с или на сервер, должны быть в JSON fromat.