hi,
wobei solche URLs nach dem Request
welchen Request meinst Du? Ich gehe im Folgenden davon aus, dass Du den Request auf die Resource mit der Zugangskontrolleweder einen unauthorized- noch einen location-Header senden sondern einfach nur mit HTTP-Status-Code 200 denjenigen Content auslieferen, der für eine bestimmte Benutzergruppe vorgesehen ist.
Möglicherweise ist hier schon das Missverständnis, ich meinte: Nicht der URL unterliegt der Zugangskontrolle, sondern der Content.
MfG