Cara, não sou nenhum especialista.. mas acredito que uma boa maneira seja utilizar token, como é feito normalmente com APIs.. por exemplo um JWT.