# ─────────────────────────────────────────────────────────────
# Nukunu Mofiala — Configuration Apache pour la production
# ─────────────────────────────────────────────────────────────

# Redirection automatique vers HTTPS (décommenter si le certificat SSL est actif)
# <IfModule mod_rewrite.c>
#     RewriteEngine On
#     RewriteCond %{HTTPS} !=on
#     RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
# </IfModule>

# Bloquer l'accès aux fichiers sensibles (config, source, dev)
<FilesMatch "^(database\.sql|database_legacy\.sql|\.env|composer\.(json|lock)|README\.md|migrate_v[0-9]+\.php|_migrate\.php|_check_db\.php|fix_user_id\.php|add_logo_column\.php)$">
    Require all denied
</FilesMatch>

# Bloquer les fichiers cachés (ex: .git, .htaccess lui-même partiellement)
RedirectMatch 403 ^/.*/\..*$

# Bloquer les scripts de développement
RedirectMatch 403 ^/scripts/.*$

# Désactiver la navigation dans les répertoires
Options -Indexes

# Encodage par défaut
AddDefaultCharset UTF-8

# Protection anti hotlinking simple des images (optionnel)
# RewriteEngine On
# RewriteCond %{HTTP_REFERER} !^$
# RewriteCond %{HTTP_REFERER} !^https?://(www\.)?votredomaine\.com/ [NC]
# RewriteRule \.(jpg|jpeg|png|gif|webp)$ - [F]
