Авторизация в приложении Android
Есть сайт, к нему разрабатывается приложение Android (на Java). База данных у них соответственно общая - MySQL. Необходимо реализовать авторизацию пользователя в приложении, то есть пользователь вводит свой email и пароль и после этого может просматривать данные профиля (например, ФИО и другие), а также отправлять определённые сообщения и при этом сервер должен понимать, что они пришли именно от этого пользователя. Не могу нормально сформулировать, поэтому не могу найти ничего внятного, хотя задача стандартная. На данный момент связь с сервером осуществляется с помощью POST-запросов с использованием библиотеки OkHttp, связь с БД уже есть и работает, можно зарегистрироваться и даже войти, но при этом данные о пользователе приложению не передаются, просто проверяется пара email/пароль на соответствие той, что уже есть в БД.
Собственно вопрос: как вообще реализуется авторизация, в какую сторону искать, как подгружать все эти данные с сервера? Как "удерживать" эти данные в приложении, нужно ли создавать локальную БД или может ещё как-то их хранить, чтобы постоянно не отправлять запросы удалённой БД?