
# OpenAI BD Developer API - preserve Authorization header
SetEnvIf Authorization "(.*)" HTTP_AUTHORIZATION=$1

Options -Indexes
DirectoryIndex index.php

<IfModule mod_rewrite.c>
    RewriteEngine On

    RewriteCond %{REQUEST_URI} !^/\.well-known/ [NC]
    RewriteRule "(^|/)\." - [F]

    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule ^ index.php [L,QSA]
</IfModule>

<IfModule mod_headers.c>
    Header always set X-Content-Type-Options "nosniff"
    Header always set X-Frame-Options "SAMEORIGIN"
    Header always set Referrer-Policy "strict-origin-when-cross-origin"

    <FilesMatch "\.(css|js|png|jpg|jpeg|gif|svg|webp|woff|woff2)$">
        Header set Cache-Control "public, max-age=604800"
    </FilesMatch>
</IfModule>

<FilesMatch "^(\.env|composer\.(json|lock)|database\.sql|.*\.log)$">
    Require all denied
</FilesMatch>
