Создаёшь секретный ключ (тупо рандомная строка длиной, например, 2048 символов), прописываешь в обоих приложениях и при общении друг с другом передаёшь его в заголовке. А на принимающей стороне мидлваря. Ключ подходит - всё гут. И также в запросе ID пользователя, из-под которого нужно что-то делать.