А что мешает сделать страницу проверки пустой? А если это чужая страница, зачем отдавать чужие данные? Можешь вообще бросать все к ядрене-фене - ^throw[invalid-user;auth-check;http://server/path], а потом отловить это в @unhandled-exception и сделать редирект.