даже в расчищенной квоте есть "Неавторизованные пользователи имеют
доступ только к паре статических страничек и скрипту логина." Если
вопрос в другом - сформулируйте его, возможно я не так понял сабж.
Насколько я понял, основной вопрос это "Как грамотно реализовать быструю
проверку _внутри_ nginx, что пользователь действительно прошел
авторизацию и имеет активную сессию?"
....и видимо как потом максимально эффективно уведомить бэкэнд за nginx-ом
о том, что пользователь действительно авторизован?