Только запросы все равно будут идти с клиента, просто на фронтенд сервер и с него уже на бекенд. Обычно делается если к бекенду например 1 общий ключик, который нельзя палить, нет авторизации и тп. Тогда сессии/авторизацию можно замутить на фронтенд-сервере, проверять доступ во время запроса и при успехе проксировать на бек