Security: mover credenciales de auth fuera del repositorio

Las credenciales de Basic Auth estaban hardcodeadas en auth.php.
Se extraen a config.php (gitignoreado) y se agrega config.example.php
como plantilla para el deploy en servidor.

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
Ricardo Monla
2026-06-03 10:11:32 -03:00
co-authored by Claude Sonnet 4.6
parent aeceba9095
commit cdbbf0e6db
3 changed files with 11 additions and 6 deletions
+6
View File
@@ -0,0 +1,6 @@
<?php
// Copiar este archivo como config.php y completar con las credenciales reales.
// config.php está en .gitignore y NUNCA debe commitearse.
define('AUTH_USER', 'cambiar_usuario');
define('AUTH_PASS', 'cambiar_contraseña');