Вы действительно не должны контролировать доступ к данным на основе URL. Вам следует ограничить доступ к данным посредством аутентификации пользователя, и, к сожалению, это означает, что вам придется проверять каждую загрузку страницы или, более конкретно, каждый доступ к данным.