Чтобы запретить доступ ко всем кроме 4 определенных IP-адресов, вы можете использовать отрицательный шаблон RewriteCond
и регулярное выражение для сопоставления с разрешенными IP-адресами, например:
RewriteCond %{REMOTE_ADDR} !(ip1|ip2|ip3|ip4)
Если вы не хотите, чтобы ваш /api
uri был перенаправлен на 403, вы можете исключить его из шаблона перезаписи, чтобы uri был доступен как для разрешенных, так и для запрещенных IP-адресов.
Полный код:
RewriteEngine on
RewriteCond %{REMOTE_ADDR} !(ip1|ip2|ip3|ip4)
RewriteRule !api - [R=403,L]