Одним из возможных путей решения этой проблемы является «злоупотребление» Apache для этого (хотя и не на 100%):
Вы можете использовать Apache для запрета GET
от всех, кроме определенных хостов, которые используются администратором ... таким образом, пользователи могут писать, но не могут читать, а администратор может читать ...
Вы можете даже иметь разные URL для администратора (чтение + запись) и пользователей (только запись), если вы настроите Apache в качестве обратного прокси ...