Существуют различные способы обработки аутентификации, и то, что вы выбираете, зависит от уровня безопасности, который вам нужен, и от того, сколько времени вы готовы инвестировать. Отправка данных для входа с клиента на сервер довольно хорошо защищена при использовании ssl.
Таким образом, вы создаете форму в ответ и отправляете данные с постом через ssl своему бэкэнду. После этого вы можете использовать токен или сеанс или готовить ie et c.
В этом блоге
есть хорошая запись о Flask Аутентификации