Vale mira, en tu base de datos crea un campo llamado "permisos" por ejemplo de tipo varchar(255), dentro puedes poner por ejemplo "app.php" para el usuario Pepe.
Luego, al hacer el login recuperas ese campo con una consulta sql y en el header lo puedes poner así
Donde variablesPermisos recuperaría el campo "permisos" de tu db al usuario que se ha loggeado