# Enruta todas las peticiones al front controller de la API
RewriteEngine On
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule ^ index.php [QSA,L]

# Seguridad: no exponer archivos sensibles
<FilesMatch "\.(sql|md|env)$">
  Require all denied
</FilesMatch>
