# finansePRO — root .htaccess dla wspoldzielonego hostingu (hostido),
# gdy docroot domeny = katalog projektu, a CI4 trzyma front controller w public/.
#
# DOCELOWO lepiej: ustawic docroot domeny finanse.projectpro.pl na .../finansePRO/public
# (bezpieczniejsze — app/, writable/, vendor/, .env poza katalogiem webowym) i usunac ten plik.

<IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /

    # www -> bez www (jak crmPRO)
    RewriteCond %{HTTP_HOST} ^www\.(.*)$ [NC]
    RewriteRule ^(.*)$ https://%1/$1 [R=301,L]

    # wymus HTTPS (wzorzec z crmPRO — dziala na hostido bez petli przekierowan)
    RewriteCond %{SERVER_PORT} !=443
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]

    # caly ruch kierujemy do public/ (front controller CI4)
    RewriteCond %{REQUEST_URI} !^/public/
    RewriteRule ^(.*)$ public/$1 [L]
</IfModule>

# Zapora dla plikow wrazliwych, gdyby mod_rewrite byl niedostepny
<FilesMatch "(^\.env|\.env$|composer\.(json|lock)|\.md$)">
    Require all denied
</FilesMatch>

# Bez listowania katalogow
Options -Indexes
