# ============================================================
#  FLASH TRANS — ERP transport & logistique
#  Fichier .htaccess  ·  flashtrans.biz
#
#  À placer dans le MÊME dossier que index.html
#  Renommer ce fichier en  .htaccess  (avec le point devant)
# ============================================================


# ------------------------------------------------------------
#  1. Fichier servi par défaut
#     flashtrans.biz/erp/  ouvre directement l'application
# ------------------------------------------------------------
DirectoryIndex index.html


# ------------------------------------------------------------
#  2. Interdit la liste des fichiers du dossier
#     Sans cette ligne, un visiteur peut voir vos exports .json
# ------------------------------------------------------------
Options -Indexes


# ------------------------------------------------------------
#  3. Neutralise les règles du site parent + force HTTPS
#
#     Deux effets :
#     - un WordPress ou autre CMS installé à la racine ne capte
#       plus les adresses de ce dossier (cause fréquente du 404)
#     - les codes d'accès ne circulent plus en clair
# ------------------------------------------------------------
<IfModule mod_rewrite.c>
  RewriteEngine On

  RewriteCond %{HTTPS} !=on
  RewriteCond %{HTTP:X-Forwarded-Proto} !https
  RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>


# ------------------------------------------------------------
#  4. Encodage — accents des noms de clients et marchandises
# ------------------------------------------------------------
AddDefaultCharset UTF-8


# ------------------------------------------------------------
#  5. Pas de cache sur l'application
#     Quand vous déposez une nouvelle version, elle est prise
#     en compte immédiatement, sans vider le cache du navigateur
# ------------------------------------------------------------
<IfModule mod_headers.c>
  <FilesMatch "\.html$">
    Header set Cache-Control "no-cache, no-store, must-revalidate"
  </FilesMatch>
  Header set X-Content-Type-Options "nosniff"
  Header set Referrer-Policy "same-origin"
</IfModule>


# ------------------------------------------------------------
#  6. Bloque le téléchargement de vos sauvegardes
#     Un export flash-trans-donnees-2026-07-26.json laissé sur
#     le serveur contient tous vos clients et montants
# ------------------------------------------------------------
<FilesMatch "\.(json|bak|zip|sql|log)$">
  <IfModule mod_authz_core.c>
    Require all denied
  </IfModule>
  <IfModule !mod_authz_core.c>
    Order allow,deny
    Deny from all
  </IfModule>
</FilesMatch>


# ------------------------------------------------------------
#  7. Bloque l'accès au .htaccess lui-même
# ------------------------------------------------------------
<Files ".htaccess">
  <IfModule mod_authz_core.c>
    Require all denied
  </IfModule>
  <IfModule !mod_authz_core.c>
    Order allow,deny
    Deny from all
  </IfModule>
</Files>


# ------------------------------------------------------------
#  8. Mot de passe d'accès au dossier
#
#     NE RIEN ÉCRIRE ICI À LA MAIN.
#     cPanel → Directory Privacy → dossier erp → cocher la
#     protection → créer un utilisateur et un mot de passe.
#     cPanel ajoutera lui-même les lignes AuthType / AuthUserFile
#     à la fin de ce fichier, avec le mot de passe chiffré.
# ------------------------------------------------------------
