Las credenciales de Basic Auth estaban hardcodeadas en auth.php. Se extraen a config.php (gitignoreado) y se agrega config.example.php como plantilla para el deploy en servidor. Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
12 lines
413 B
PHP
12 lines
413 B
PHP
<?php
|
|
// pagos/api/auth.php
|
|
// Las credenciales viven en config.php (gitignoreado). Ver config.example.php.
|
|
require_once __DIR__ . '/config.php';
|
|
|
|
if (!isset($_SERVER['PHP_AUTH_USER']) || $_SERVER['PHP_AUTH_USER'] !== AUTH_USER || $_SERVER['PHP_AUTH_PW'] !== AUTH_PASS) {
|
|
header('WWW-Authenticate: Basic realm="Sanctuary Finanzas"');
|
|
header('HTTP/1.0 401 Unauthorized');
|
|
die("Acceso denegado.");
|
|
}
|
|
?>
|