Если вы хотите, чтобы экземпляр вашего сервера не имел состояния (что вы, вероятно, хотите для службы REST), то да, к сожалению, вам придется предоставлять какой-то токен аутентификации для каждого вызова. Обычно это имя пользователя и хэш пароля.
Вы могли бы поместить токены авторизации в заголовки http, но я бы посоветовал вместо этого поместить их во входной json, просто чтобы реализация была максимально простой.
Вкратце: поместите свои данные аутентификации во входной json для каждого вызова и выполните POST через HTTPS для защиты данных при передаче. Это должно сделать реализацию простой, легкой и безопасной.