Вы можете проверить главу 8 книги RESTful .NET ( Amazon , Google books )
Вы будете аутентифицировать только первый звонокот пользователя, любые последующие вызовы будут использовать контекст аутентифицированного пользователя.Существует несколько вариантов использования SSL (TLS), как всегда или просто при отправке имени пользователя / пароля.
Я не уверен, где именно и как вы храните токен аутентификации (например, в сеансе или аналогичном типе).).
Вам не нужно использовать провайдер членства ASP.NET, фактически вы вообще не можете использовать провайдера членства, просто используйте другие модели аутентификации.Обычно для каждой службы используется только одна модель проверки подлинности, например, вы получаете учетные данные, проверяете их по отношению к постоянному хранилищу, если допустимо, вы устанавливаете токен безопасности и этот токен используется для всех следующих вызовов в течение ограниченного периода времени.