Мне кажется, что на стороне сервера будет какой-то API, который открывает доступ к данным пользователей.Самым простым способом будет отправка сохраненного имени пользователя и пароля с каждым запросом.Это будет работать только в том случае, если вы используете безопасное соединение (https), что создает трудности с получением сертификата ssl.
Другой вариант - использование OAuth, хотя ваш вариант использования немного отличается от стандартного.Вариант использования OAuth.OAuth - это протокол, который использует систему на основе токенов, чтобы установить права доступа пользователей к определенным данным из приложения другим приложением.В вашем случае вы управляете как первым, так и вторым приложением (поэтому мое замечание о том, что он отличается от стандартного варианта использования), прочитайте здесь для получения дополнительной информации.