No vero, ma neanche ammesso, perché se voglio autorizzare il login esterno fornisco le API (vedi social network) e comunque se non ricordo male non è possibile
Spesso non è possibile nemmeno su http, basta settare una sessione quando si visualizza il form per evitare questo tipo di accessi.