Я так понимаю, задача стоит следующая: в зависимости от доступа пользователя, давать скачивать ему файл. Т.е. если доступ есть он может скачать файл, если нет - не может, при этом если права отбирают, то файл он больше скачать не может.
Попробуйте -
X-AccelThis allows you to handle authentication, logging or whatever else you please in your backend and then have NGINX handle serving the contents from redirected location to the end user, thus freeing up the backend to handle other requests. This feature is commonly known as X-Sendfile.