Debido a que las aplicaciones Swing y en general las aplicaciones de escritorio, no manejan más de una ejecución en simultáneo (cosa que si hacen las aplicaciones web), no es necesario usar HTTPSession (al menos que la aplicación se conecte a algun tipo de servidor web), por lo que simplemente se crea un método que consulte la base de datos los datos del usuario, si coinciden con algun registro, simplemente dejas acceder a la aplicación.
Espero haberte ayudado en algo.