Poderia ser possível fazer isso, mas seria necessário que você escrevesse um manipulador personalizado para o Apache. Você pode escrever isso é C, Perl ou Python ou qualquer uma das outras ligações para a API do manipulador Apache.
O comportamento padrão da autenticação HTTP é retornar uma resposta 401 Autenticação necessária para ambas as solicitações sem qualquer informação de autenticação e para detalhes incorretos. Um navegador apresentará uma caixa de diálogo de login sempre que receber uma resposta 401. Você teria que responder a solicitações sem informações de autenticação com uma resposta 401 Authentication Required e qualquer autenticação incorreta com uma resposta 403 Forbidden. Isso deve resolver seu problema.