Это называется , черт знает что ...
Для того что бы взаимодействовал клиент и сервер передают в заголовках/параметрах_запроса ключ авторизации , далее уже на уровне приложения решаете что делать с этим клиентом , еще можно делать проверку по белому списку ip , для данного случая вам может подойти , то есть если у вас белый ip локальноц машины , то просто разрешите запросы только с нее