# Gestion de stock — protection des fichiers sensibles
Options -Indexes

<FilesMatch "^(config\.php|.*\.json|.*\.txt)$">
    <IfModule mod_authz_core.c>
        Require all denied
    </IfModule>
    <IfModule !mod_authz_core.c>
        Order allow,deny
        Deny from all
    </IfModule>
</FilesMatch>

<IfModule mod_rewrite.c>
    RewriteEngine On
    # Le dossier data/ n'est jamais servi
    RewriteRule ^data(/|$) - [F,L]
    # Toujours en HTTPS
    RewriteCond %{HTTPS} !=on
    RewriteCond %{HTTP:X-Forwarded-Proto} !https
    RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
</IfModule>
