Я хочу защитить caller.php, чтобы он был доступен только с другой страницы, get.php, с помощью вызова AJAX.
Вы не можете.Вызов AJAX может быть легко подделан, как и его источник.
На стороне сервера нет надежного способа определить, является ли вызов Ajax или нет, и откуда он поступил.
Вам необходимо защитить свой ресурс Ajax таким же образом, вы бы защитили обычную страницу - например, через систему авторизации, такую как логин пользователя и т. Д.
Без такой системы авторизации вы должны предполагать, что каждый может получить доступ к URL.