A autenticação básica parece esquecer o login toda vez que o usuário fecha o navegador. É possível fazer com que ele se lembre dele (por exemplo, por pelo menos 30 dias), a menos que o usuário exclua cookies à força, etc.?
Tentei adicionar o seguinte, mas não fez diferença:
RewriteEngine On
RewriteCond %{HTTP_COOKIE} remember_me=([^;]+) [NC]
RewriteRule ^ - [E=REMOTE_USER:%1]
Header always set Set-Cookie "remember_me=%{REMOTE_USER}e; Path=/; Max-Age=2592000; HttpOnly; Secure" env=REMOTE_USER