Salut,
Normalement, personne n'est censé avoir accès à tes dossiers JS, et puis au pire il suffit de conditionner le chargement des JS liés au back office. Sinon oui si vraiment tu es parano, tu peux passer par un token CSRF mais je ne vois pas trop où est le problème ?