Вы можете просто принять решение в своей конечной точке, что делать, основываясь на информации, предоставленной клиентом. Если клиент предоставляет идентификационный токен, то проверьте его. Если нет, то не надо. Решите в своей функции, что должно быть разрешено в любом случае.
Если вам действительно нужны две разные конечные точки, это нормально. Настройте свое экспресс-приложение для приема запросов в двух разных местах и настройте их так, чтобы они по-разному вели себя по мере необходимости.