# ══════════════════════════════════════════════════════════════
#  La Vista Golf Academy · configuración para Apache
# ══════════════════════════════════════════════════════════════
Options -Indexes
DirectoryIndex index.php

# Archivos que nunca deben descargarse desde el navegador
<FilesMatch "\.(sql|sh|bat|log|md|ini|bak|txt)$">
  Require all denied
</FilesMatch>
# version.txt sí debe poder leerse (auto-actualización)
<Files "version.txt">
  Require all granted
</Files>

<IfModule mod_headers.c>
  # Las páginas PHP y version.txt nunca se guardan en caché
  <FilesMatch "\.php$|^version\.txt$">
    Header set Cache-Control "no-cache, no-store, must-revalidate"
    Header set Pragma "no-cache"
    Header set Expires "0"
  </FilesMatch>
  # CSS y JS sí (llevan ?v=VERSIÓN; al cambiar la versión se bajan de nuevo)
  <FilesMatch "\.(css|js)$">
    Header set Cache-Control "public, max-age=31536000"
  </FilesMatch>
  Header always set X-Content-Type-Options "nosniff"
</IfModule>

# Para obligar HTTPS en el hosting, quita el # de las 3 líneas siguientes:
# RewriteEngine On
# RewriteCond %{HTTPS} off
# RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

<IfModule mod_deflate.c>
  AddOutputFilterByType DEFLATE text/html text/css application/javascript text/javascript application/json
</IfModule>
