Тебе надо валидировать юзера Создаёшь API сервис, которому в базе создаёшь юзера. Апи сервис сам проверяет валидность, запрашивая базу и проверяя переданные юзером данные.
клиенское приложение связывается в бд от пользователя root и проверяет если в таблице user его логин пароль если да тогда выгружать данные которые принадлежат этому логину