1) При авторизации (отправка пароля и логина) с ios приложения возвращаешь токен приложению.
2) Токен отправляешь каждый раз при каждом запросе к сайту в заголовках запроса (headers).
К сожалению, нету под рукой postgresql, чтобы проверить, но попробуйте сделать функциональный индекс на поле price, думаю должна быть такая возможность.