Em uma URL http, é para autenticação HTTP. A autenticação HTTP é raramente usada. Ele raramente é usado porque os aplicativos da web geralmente contêm sua própria lista de usuários em um banco de dados, em vez de ter o servidor http para gerenciar a autenticação.
Os comentários sobre sua insegurança são um tanto enganadores, porque quando feitos via SSL, são exatamente tão seguros quanto os logins baseados em POST. Também é possível um desafio de senha com hash MD5, sobre o qual você pode ler aqui: link