И снова этот вечнозелёный вопрос.
Никаким.
Надо определиться, или клиент должен делать к серверу запросы, или клиенту надо ограничить доступ. Середины нет. Судя по всему, про ограничить доступ здесь - или беспочвенная фантазия, или имеется в виду что-то другое, например авторизация