Если вы используете сервлет (а не пользовательское приложение автономного сервера), вы можете просто использовать фильтр сервлета для аутентификации.
В зависимости от используемой веб-платформы вы можете использоватьстандартная безопасность для этого.Как и для защиты страниц.
Или вы можете защитить ресурсы, используя http BASIC или DIGEST аутентификацию.
Веб-службы - для контейнера - не намного больше, чем веб-страницы, поэтому они могут быть защищены всеми стандартными способами.