para esta você pode usar a mesma tabela de usuário para armazenar a identificação da sessão que será um guid. Quando o usuário entra gera uma chave nova e armazenar na base de dados e essa chave será usada para autenticar os pedidos em cada chamada. quando o usuário finaliza a sessão você pode outra vez ajustar a chave para anular.