Basic認証って、どれぐらいセッション保持するんですか?

アクセスするたんびに期限更新してるのかな?
だとすれば、パスワード変更しても、
変更以前に認証した端末が、たちあげたままだと、その後もアクセス出きるんで、
問題ですよね?