# ====================================================================
#  BOMAN STORE — .htaccess raíz del sitio
# ====================================================================
#  NOTA: la URL amigable /producto/{slug} se desactivó — el sitio
#  ahora usa producto.php?slug={slug} directamente en todos los
#  enlaces (catálogo, home, relacionados).
#
#  Motivo: daba 404 (la página de error propia de Boman, no la de
#  Apache) tanto en local como en producción. Que sea el 404 de Boman
#  confirma que la reescritura SÍ funcionaba — Apache mapeaba bien
#  /producto/slug → producto.php?slug=slug y PHP se ejecutaba — el
#  fallo estaba en la búsqueda del producto por ese slug específico,
#  no en el rewrite en sí. No se identificó la causa exacta (candidatos:
#  el producto no estaba "Visible en tienda", o el slug real en la BD
#  no coincidía con el de la URL) y no vale la pena seguir
#  invirtiendo tiempo ahí — producto.php?slug=X evita el problema
#  por completo al no depender de la reescritura.
#
#  La regla se deja aquí comentada por si más adelante se quiere
#  retomar la URL bonita y depurar la causa real.
# ====================================================================

RewriteEngine On

# Si ya existe un archivo o carpeta real con ese nombre, servirlo tal cual
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d

# /producto/nombre-del-producto  →  producto.php?slug=nombre-del-producto
# (DESACTIVADA — ver nota arriba. Para reactivar, descomenta la línea siguiente)
# RewriteRule ^producto/([a-zA-Z0-9\-]+)/?$ producto.php?slug=$1 [L,QSA]

# ── Opcional: rutas cortas para otras páginas ya desarrolladas ──
# /catalogo   → catalogo.php
# /checkout   → checkout.php
# /tracking   → tracking.php
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule ^catalogo/?$ catalogo.php [L,QSA]

RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule ^checkout/?$ checkout.php [L,QSA]

RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule ^tracking/?$ tracking.php [L,QSA]

# ====================================================================
#  Seguridad básica
# ====================================================================

# Bloquear acceso directo a archivos de configuración sensibles
<FilesMatch "^(db\.local\.php|migration.*\.sql)$">
    <IfModule mod_authz_core.c>
        Require all denied
    </IfModule>
    <IfModule !mod_authz_core.c>
        Order allow,deny
        Deny from all
    </IfModule>
</FilesMatch>
