Это связано с директивой управления кэшем .
По умолчанию страницы, защищенные HTTP-аутентификацией, считаются закрытыми; они не будут храниться в общих кэшах. Однако вы можете сделать аутентифицированные страницы общедоступными с помощью Cache-Control: public header; Кэши, совместимые с HTTP 1.1, позволят их кэшировать.