# TAPAK API - .htaccess untuk hosting bersama (Apache) bila document root TIDAK bisa diarahkan ke folder public/.
# Letakkan berkas ini di folder induk proyek (sejajar dengan public/, src/, config/, .env).
#
# Hasil: https://apitapak.kodemeta.com/api/v1/health  ->  dilayani oleh public/index.php
# Cara terbaik tetap mengarahkan document root domain ke folder public/ (lihat README); berkas ini adalah alternatifnya.

Options -Indexes

<IfModule mod_rewrite.c>
  RewriteEngine On

  # Teruskan header Authorization (token Bearer) ke PHP
  RewriteCond %{HTTP:Authorization} ^(.*)
  RewriteRule .* - [E=HTTP_AUTHORIZATION:%1]

  # Tutup folder dan berkas sensitif (403)
  RewriteRule ^(src|config|cli|database|docs|routes|storage|tests)(/|$) - [F,L]
  RewriteRule (^|/)\.(?!well-known/) - [F,L]
  RewriteRule \.(env|sql|md|log|ini|zip)$ - [F,L]

  # Permintaan yang sudah menuju public/index.php dibiarkan (mencegah perulangan)
  RewriteRule ^public/index\.php$ - [L]

  # Semua permintaan lain diteruskan ke front controller. URL di peramban tidak berubah,
  # dan $_SERVER['REQUEST_URI'] tetap /api/v1/... sehingga router berjalan seperti biasa.
  RewriteRule ^ public/index.php [L]
</IfModule>

# Batas unggahan foto (A-11: maks 2 MB per foto). Hanya berlaku bila PHP berjalan sebagai modul Apache;
# pada PHP-FPM/CGI gunakan public/.user.ini yang sudah disertakan.
<IfModule mod_php.c>
  php_value upload_max_filesize 3M
  php_value post_max_size 8M
</IfModule>
