Segurança Web Services

Qual a melhor forma de implementar um controle de acessos aos meus WebServices.

Teria como manter uma espécie de sessão no servidor, possibilitando que client se identifique uma única vez e depois possa acessar os serviços que ele tem acesso ?