Общая идея заключается в том, что как только пользователь входит в систему, вы должны отправить клиенту токен, сгенерированный на вашем сервере.
Затем клиент должен сохранить этот токен как повар ie или в localalstorage (не рекомендуется по соображениям безопасности).
После этого клиент должен отправлять токен вместе с каждым запросом к серверу.
На вашем сервере вы должны расшифровать полученный от клиента токен и аутентифицировать пользователя. Если у пользователя должен быть доступ к указанному ресурсу c, к которому он пытается получить доступ, вы должны вернуть ответ с данными. Если токен недействителен, вы должны вернуть ответ со статусом ошибки, в котором говорится, что пользователь не прошел проверку подлинности.
Ознакомьтесь с этой статьей на носителе для получения более подробной информации о реализации.
Надеюсь, это поможет