Все они используют HTTP-аутентификацию
Если это HTTP Basic Authentication, то я думаю, что вам не повезло (и ваши учетные данные отправляются небезопасным способом, когда не используется HTTPS). Но если это HTTP Digest Authentication, вы можете исправить это на сервере, если вы можете управлять этими серверами разработки и иметь ограниченное количество доменов.
Для Apache см. Директиву AuthDigestDomain
в mod_auth_digest
:
Указанные URI являются префиксами; клиент будет предполагать, что все URI «ниже» также защищены одним и тем же именем пользователя / паролем.
[..]
Указанные URI также могут указывать на разные серверы, и в этом случае клиенты (которые понимают это) будут затем обмениваться информацией об имени пользователя / пароле между несколькими серверами без запроса пользователя каждый раз.
(См. Также, domain
как определено в «3.2.1 Заголовок ответа WWW-Authenticate» RFC 2617. См. Также трюк Apache .htaccess для проверки подлинности только один раз для всех поддоменов? При переполнении стека. Обратите внимание, что в старых версиях IE есть некоторые проблемы .)