Los "del otro lado" deberían proveer de documentación al respecto.
¿Por qué?
Porque habiendo muchos tipos de web-service, así como muchos tipos de autenticación: para nosotros es imposible determinar cual de todos estén implementando.
¿Nosotros qué cosa podríamos saber si tu no tienes la menor idea?
Adivinos no somos.