segurança ao chamar arquivo externo

pessoal, bom dia

ando pesquisando bastante, mas necessito de ideias para realizar isso:

tenho uma aplicação que faz o upload de arquivos para o servidor (linux), e descompacta ali o conteudo.

um desses conteudos é um arquivo index.html, gerado automaticamente por outra aplicação.

como posso orientar ao sc que esses arquivos só podem ser abertos se o usuario estiver logado?

que codigo inserir no index.html ?

agradeço sugestões.

marin