Ограничить начало вызова ajax

У меня есть приложение facebook, и некоторые функции требуют некоторых сценариев, запущенных через ajax. Есть ли способ убедиться, что сценарий вызывается только из моего приложения? Я использую jquery для вызовов ajax следующим образом:

$.post('script.php', {var1: val1, var2: val2}, function(data){...}); 

,
Код внутри script.php запускает несколько sql-запросов и просто проверяет, что все запрошенные переменные передаются через вызов ajax.
Что еще я должен проверить, чтобы сценарий мог выполнять только при вызове из моего приложения, а не путем явных вызовов?

Заранее спасибо.