Files
rm-PAGOs/pagos/api/auth.php
T
Ricardo MonlaandClaude Sonnet 4.6 cdbbf0e6db Security: mover credenciales de auth fuera del repositorio
Las credenciales de Basic Auth estaban hardcodeadas en auth.php.
Se extraen a config.php (gitignoreado) y se agrega config.example.php
como plantilla para el deploy en servidor.

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
2026-06-03 10:11:32 -03:00

12 lines
413 B
PHP

<?php
// pagos/api/auth.php
// Las credenciales viven en config.php (gitignoreado). Ver config.example.php.
require_once __DIR__ . '/config.php';
if (!isset($_SERVER['PHP_AUTH_USER']) || $_SERVER['PHP_AUTH_USER'] !== AUTH_USER || $_SERVER['PHP_AUTH_PW'] !== AUTH_PASS) {
header('WWW-Authenticate: Basic realm="Sanctuary Finanzas"');
header('HTTP/1.0 401 Unauthorized');
die("Acceso denegado.");
}
?>