PHPでWebサービスの認証を行っています。ユーザーが認証すると、セッションが生成されます。最終的にこのセッションは期限切れになり、ユーザーは再度認証する必要があります。認証情報はhttpヘッダーで送信されます。
ただし、変数$ _SERVER(またはapache_request_headers())が、現在のリクエストでクライアントから送信されていない(以前のリクエストで送信された)ヘッダーを返す場合があるようです。たとえば、以前のリクエストからの情報で満たされた変数$_SERVER['HTTP_RESPONSE']を取得することがあります。
$ _SERVERまたはapache_request_headers()がリクエスト間で「永続化」するのは正常ですか?