نیازی به نگهداری اطلاعات در سمت App نیست. فقط کافیه وب سرویس شما بتونه هر اطلاعاتی در مورد کاربر جاری رو برگردونه و App ها از اون استفاده کنند.

راستی برای پیاده سازی خود SSO با استفاده از Token ها و Authenticate کردن کاربر به راحتی قابل حل است. API گوگل یک مثال خوب و کافی در این مورد است
این هم دقیقا روی همون بیسی که گفتم پیاده سازی میشه