Все они используют HTTP-аутентификацию
Если это HTTP Basic Authentication, то я думаю, что вам не повезло (и ваши учетные данные отправляются небезопасным способом, когда не используется HTTPS). Но если это HTTP Digest Authentication, вы можете исправить это на сервере, если вы можете управлять этими серверами разработки и иметь ограниченное количество доменов.
Для Apache см директивы AuthDigestDomain
в mod_auth_digest
:
Указанные URI являются префиксами; клиент будет предполагать, что все URI "ниже" также защищены одним и тем же именем пользователя / паролем.
[..]
Указанные URI могут также указывать на разные серверы, и в этом случае клиенты (которые понимают это) будут затем обмениваться информацией об имени пользователя / пароле между несколькими серверами без запроса пользователя каждый раз.
(См. Также domain
как определено в «3.2.1 WWW-Authenticate Response Header» RFC 2617. См. Также трюк Apache .htaccess для аутентификации только один раз для всех поддоменов? Переполнение стека. Обратите внимание, что старые версии IE имеют некоторые проблемы.)