сделай апишку для начала и ссылку по которой будет проходить авторизация,
отдавай 2 поля в body, login username делай поиск по логину в бд если находит пароль и сравнивает, если поля одинаковые которые ввел пользователь, то возращаешь к примеру поля с данными пользователя по типу -