# ============================================================
#  .htaccess RACINE — Protection complète
#  Si le Document Root pointe sur la racine du projet (pas public/)
#  ce fichier redirige vers public/ ET bloque tous les fichiers
#  sensibles (config, app, .env, etc.)
# ============================================================

Options -Indexes
RewriteEngine On

# ── 1. Bloquer les fichiers sensibles en priorité absolue ─────
RewriteRule ^(\.env|\.env\..+|composer\.(json|lock)|\.git.*|HEBERGEMENT\.md|README\.md)$ - [F,L]

# ── 2. Bloquer l'accès direct aux dossiers PHP du backend ─────
RewriteRule ^(app|config|core|routes|views|storage)(/.*)?$ - [F,L]

# ── 3. Laisser passer les assets public/ et rediriger le reste ─
RewriteCond %{REQUEST_URI} !^/public/
RewriteRule ^(.*)$ public/$1 [L,QSA]
