Ich vermute, dass die diesbezügliche PW-Abfrage ohne Cookies arbeitet.
Dann deaktiviere doch einfach mal die Annahme von Cookies und wenn Du Dich dann noch über A einloggen kannst, dann weißt Du es.
Die gebräuchlichsten Möglichkeiten sind halt Cookies und Session, wobei für Session ebenfalls Session-Cookies benutzt werden. Was gibt es noch? PHPSESSID im QueryString sieht man kaum noch, falls der Browser keine Cookies annimmt. Wo wird das Passwort bei einer Abfrage per htaccess gespeichert, für eine Session vom Browser und beim Server liegt ja die htaccess und htpasswd?
Alles (was ich kenne) setzt voraus, dass sich Browser und Server bei der nächsten Anfrage wiedererkennen, da nach dem Login die Verbindung erst einmal unterbrochen wird. Server und Browser halten keinen Kanal offen und so müsstest Du Dich auf jeder Seite neu anmelden, wenn nicht Server und Browser die Zugangsdaten für eine Session speichern würden oder ein Cookie abgefragt werden würde.
Egal was, damit sich Paul Hamsterbacke mit Domain B nicht mit einschleichen kann, wenn Du Dich mit Domain A einloggst, gibt es einige Sicherheitsvorkehrungen und diese möchtest Du nun aushebeln.
Es gibt noch eine Möglichkeit, Du könntest ein Passwort in der Datenbank speichern, dann beim Login ein True in die DB schreiben, welches so lange bestehen würde, bis Du es durch ein False beim Ausloggen überschreiben würdest. Wäre aber sehr unsicher, denn einmal nicht daran gedacht und schon könnte der Nächste ebenfalls auf die geschützten Bereiche zugreifen.