# ========================================================
# REGLAS DE REESCRITURA Y SEGURIDAD .HTACCESS
# Gestor de Asociaciones (MAMP & Shared Hosting)
# ========================================================

<IfModule mod_rewrite.c>
    RewriteEngine On

    # Denegar acceso directo a archivos sensibles y respaldos
    RewriteRule ^config/ - [F,L]
    RewriteRule \.(sql|bak|log)$ - [F,L]

    # 1. Si el recurso físico ya existe (archivos CSS, JS, imágenes o login.php directo), detener reescritura
    RewriteCond %{REQUEST_FILENAME} -f [OR]
    RewriteCond %{REQUEST_FILENAME} -d
    RewriteRule ^ - [L]

    # 2. Reescritura limpia para URLs sin extensión (ej: /login -> login.php)
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteCond %{REQUEST_FILENAME}.php -f
    RewriteRule ^([^\.]+)$ $1.php [L,QSA]
</IfModule>

<IfModule mod_autoindex.c>
    Options -Indexes
</IfModule>
