# Ky file bën 2 gjëra, varësisht si e ke instaluar aplikacionin:
#
# 1) Nëse document root i domain-it/subdomain-it është vendosur DIREKT te
#    "public/" (rekomandimi kryesor - shiko README.md), Apache s'e lexon
#    fare këtë file (është jashtë document root-it), kështu që s'bën gjë.
#
# 2) Nëse aplikacioni është instaluar në një NËNFOLDER të një site-i
#    ekzistues (p.sh. fisos.net/mapcrm, pa ndryshuar document root-in
#    kryesor), ky file "kalon" çdo kërkesë te public/, në mënyrë që URL-ja e
#    dukshme të mbetet e pastër (fisos.net/mapcrm/leads) por skedarët e
#    ndjeshëm (.env, app/, config/, database/) të mos jenë kurrë të
#    aksesueshëm direkt nga interneti.
#
#    RËNDËSISHME: nëse e ke instaluar te një folder me emër tjetër nga
#    "mapcrm", ndrysho vlerën te RewriteBase më poshtë që të përputhet.

RewriteEngine On
RewriteBase /mapcrm/

# Mos e prek nëse kërkesa është tashmë për diçka brenda public/ (shmang loop-in)
RewriteCond %{REQUEST_URI} ^/mapcrm/public/
RewriteRule ^ - [L]

# Përndryshe, çdo kërkesë kalon te public/ (index.php merret vetë me routing-un)
RewriteRule ^(.*)$ public/$1 [L]

# Mbrojtje shtesë (edhe nëse mod_rewrite s'punon për ndonjë arsye)
Options -Indexes

<FilesMatch "^(\.env|.*\.sql)$">
    <IfModule mod_authz_core.c>
        Require all denied
    </IfModule>
    <IfModule !mod_authz_core.c>
        Order allow,deny
        Deny from all
    </IfModule>
</FilesMatch>
