¿Cómo las aplicaciones populares autentican las solicitudes de los usuarios desde su aplicación móvil a su servidor?

Digamos que tengo una aplicación de Android que se conecta a una API .Net para recibir / configurar datos. La confusión que tengo es sobre cómo registrar / iniciar sesión el usuario por primera vez y autenticarlo cada vez que realizan una solicitud a la API. Si solo uso la autenticación basada en...