# NetOps To-Do — Apache-konfigurasjon
#
# === 1) Basic Auth (enkleste måte) ===================================
# Opprett .htpasswd et sted UTENFOR web-roten:
#   htpasswd -c /etc/apache2/netops.htpasswd jon
#   htpasswd /etc/apache2/netops.htpasswd kari     # legg til flere
#
# Juster pathen nedenfor og fjern kommentar-tegnene:
#
# AuthType Basic
# AuthName "NetOps To-Do"
# AuthUserFile /etc/apache2/netops.htpasswd
# Require valid-user

# === 2) Hvis du heller vil bruke reverse-proxy + ekstern auth ========
# Proxy-en kan sette X-Remote-User:
#   RequestHeader set X-Remote-User "%{REMOTE_USER}s"  (i proxy-konfig)
# PHP-koden leser REMOTE_USER / PHP_AUTH_USER / HTTP_X_REMOTE_USER automatisk.

# === 3) Generelle beskyttelser ========================================
# Forby tilgang til data-mappa via web (en ekstra .htaccess ligger der også)
RewriteEngine On
RewriteRule ^data/ - [F,L]

# Forby eksplisitt tilgang til seed.json og evt .json-filer i rot
<FilesMatch "\.(json|bak|log|ini|env)$">
    Require all denied
</FilesMatch>

# Standard index
DirectoryIndex index.php

# Sett UTF-8 for tekstfiler
AddDefaultCharset UTF-8

# Cache-headers (minimal — PHP setter sine egne)
<FilesMatch "\.(html|htm|php)$">
    Header set Cache-Control "no-cache, must-revalidate"
</FilesMatch>
