Be, fare il reload di tutta la pagina a seguito di chiamata ajax, credo si possa fare ma non so..., nel senso che la risposta viene usata per aggiornare l'elemento che hai scelto, quello all'interno del quale vorresti visualizzare i contenuti, quindi anche se mandi un header() ottieni di mandare tutto il sito dentro quel contenitore... puo' darsi ci siano altri modi, ma io non ne ho mai avuto la necessità, quindi non saprei dirti.
Però potresti ritornare semplicemente una frase del tipo "sessione scaduta, riconnetersi" dove riconnettersi linka la pagina di autenticazione, oppure ritornare direttamente il form di autenticazione.
Ciao