web怎么拒绝某些用户访问档案

比如我做了一个登录的系统,我用户登录状态存在 js 里 ( login = true )
我有某个档案 ( file.exe )
当用户访问 file.exe 的时候,怎么判断 login 是否 == true 呢?
是 true,就让下载,但如果是 false, 就拒绝访问。
或者拒绝 ip 也行,我有 database 记录了 ( Google 的 firebase )

基础我有,太基础的就算了