Вы должны использовать middleware для контроля доступа, для этого технически можно использовать .htaccess
can, но настоятельно не рекомендуется.
Грубый пример возможной логики фильтрации по ip, которую можно поместить в функцию дескриптора вновь созданного промежуточного программного обеспечения:
if (!in_array($request->ip, ['127.0.0.1', '::1'])) {
abort(403);
}
return $next($request);