Привет,
1) В public_html (если имеется в виду папка веб сервера), то там должен быть скрипт, который загружает MVC фреймворк либо часть V т.е. View
2) Авторизация и аутентикация должна проводится до вызова части C т.е. Controller-а
3) Только в контроллере, в моделях подготовь код, который работе с БД, и передавай подготовленные данные в модель.
3.1) Под "формировать ответ" скорее всего имелось в виду подготовить данные для отправки, например перевести в поле и т.д.