Eu não sei muito sobre Heroku. Eu só estou olhando para isso, e eu tenho uma configuração de servidor similar. Supondo que não seja suportado, no entanto, você pode usar mensagens assinadas criptograficamente (como como HMAC ) ou simplesmente solicitações criptografadas para garantir que seus funcionários só atendem a solicitações válidas de seus servidores front-end.
Isso adicionaria alguma sobrecarga ao seu tempo de resposta. Você teria que compará-lo nos dynos do Heroku para ver se ele é rápido o suficiente para você.