# Proteger carpetas que no deben ser accedidas directamente vía URL
<IfModule mod_rewrite.c>
  RewriteEngine On
  # Bloquear acceso directo a config/, includes/, sql/
  RewriteRule ^config/ - [F,L]
  RewriteRule ^includes/ - [F,L]
  RewriteRule ^sql/ - [F,L]
  # La carpeta api/ SÍ debe ser accesible (recibe datos de la app QB->Zeo)
</IfModule>

# No permitir listado de directorios
Options -Indexes

# Página de error 403 personalizada (opcional)
# ErrorDocument 403 /login.php
