Первое предложение - ОК, остановите публикацию WSDL, если вы вообще используете это.
Но в основном вам необходимо реализовать механизм аутентификации / авторизации для вашего приложения.Должен быть метод входа в систему, чтобы
- проверял учетные данные - логин / пароль
- проверял настройки агента запросов http - если это мобильное устройство
, если дватребования соответствуют, вы авторизуете этот запрос (например, cookie) или возвращаете токен авторизации, который будет введен для всех методов API.Если токен в порядке, метод API работает .. нет - он возвращает 404, например.