Вы можете отправить без кэширования, однако это просто скажется на производительности, чтобы получить то, что вы хотите. Я предпочитаю предложение Liams и гарантирую, что все, что вы делаете на этой странице, требует, чтобы вы вошли в систему, чтобы никто не мог сделать то, что не должен. Что, если это система электронной почты, хотя или похожая, люди «могли бы» просматривать электронные письма других людей, которые кэшируются, тогда да, не кэширование конфиденциальной информации - путь (например, вы не можете кэшировать страницы HTTPS по умолчанию ).
Вы также можете включить в заголовок некоторый javascript, который может проверять наличие «залогиненного» cookie. Это будет запускаться каждый раз, когда они загружают страницу, если cookie не существует, JS может перенаправить вас на страницу входа. Не на 100% дурак, но достаточно хорош. Страница выхода из системы должна очистить этот файл cookie, а страница входа - установить его.