Вы должны иметь возможность помещать стандартную аутентификацию .htpassword в атрибут filematch ...
Итак ...
<FilesMatch "\.(html|php)$">
AuthName "Private zone"
AuthType Basic
AuthUserFile .htpasswd
require valid-user
</FilesMatch>
Это должно привести к тому, что любой запрос к .html или .php для запроса пароля, вы должны сгенерировать действительный файл .htpasswd ...