Смотря какая нужна авторизация.
У меня например сейчас: бот просит ввести емейл, сравнивает его со списком разрешенных, высылает на емейл ссылку для подтверждения - после подтверждения сохраняет у себя этого юзера, как авторизованного.
А дальше узнает его по id пользователя в телеграме.
А затем, в любых запросах (ресурсных), Я сверяю его id, с тем который записан в табличке, и от него уже иду?