Sorry, ich lag grad selbst falsch. Kapitel 2 ist hier wichtig.
A client SHOULD assume that all paths at or deeper than the depth of the last symbolic element in the path field of the Request-URI also are within the protection space specified by the Basic realm value of the current challenge.
Wenn du mittels der Direktive AuthName "Namen hier einfügen" jJedem der Ordner ein eigenes "realm" zuweist, sollte der Browser wissen, bei welchem Aufruf er welches Passwort schickt. Ich habe leider nicht gefunden, welcher Browser das richtig tut. Bei HTTP Digest Auth kann man auch per Direktive festlegen, welche Ordner zu welcher "domain" gehören.