Если вы пытаетесь запросить данные у API/веб-службы, как вы проектируете процесс входа в систему?
Если это конфиденциальные данные, отправляете ли вы запрос на вход на сервер /w имя пользователя+пароль и получение токена сеанса или аналогичного, или вы отправляете имя пользователя+пароль при каждом запросе?
Предположим, вы вернетесь обратно токен сеанса. Как получить новый токен, не прося пользователя повторно ввести свои учетные данные? Сохраняете ли вы имя пользователя+пароль на устройстве?
Подробнее здесь: https://stackoverflow.com/questions/259 ... mobile-app