Вам нужно будет поработать над магией, чтобы каждый ресурс использовал промежуточное ПО аутентификации. Следующая суть объясняет, как этого добиться, используя структуру меню.
https://gist.github.com/3610934
По сути, вам нужна следующая логика:
app.all('/' + item.name + '*', ensureAuthenticated, function (req, res, next) {
next();
});
Затем вы можете в своей структуре меню указать, какие ресурсы защищены, и если им требуются какие-либо особые разрешения, даже до уровня метода HTTP.
Надеюсь, это кому-нибудь поможет!