да, я примерно так и представлял. после авторизации запрос на сервер -> приходит скрипт, а дальше как его подключить к странице?
На странице ты скрипты подключаешь также ссылкой /private/script.js
А в момент, когда браузер обратится к скрипту, то произойдет проверка и сервер либо отдаст 403 (нет доступа), либо 200 (ОК).
То есть тебе надо роуты настроить таким образом, чтобы на сервере происходила проверка при попытке обратиться к любым путям, начинающимся на /private/