Bonsoir.
je veux interdire les gens qui y accedent par curl
Tu peux pour cela utiliser Cross-origin resource sharing (CORS).
manuelement, on saisisant le lien de la fonction directement dans le navigateur
Si tu fais des appels à cette fonction uniquement depuis le même site, il te suffit de ne pas y donner accès via l'url mais via un appel interne.