# En hosting compartido, Apache/PHP-FPM a veces descarta el header
# Authorization antes de que llegue a PHP — esta regla lo reinyecta como
# variable de entorno para que getallheaders()/apache_request_headers() lo
# vean (mismo problema documentado en ARQUITECTURA_TECNICA.md de Tu
# Nutricionista Plus). upload-course-file.php y course-file-token.php
# dependen de esto.
<IfModule mod_rewrite.c>
  RewriteEngine On
  RewriteCond %{HTTP:Authorization} ^(.+)$
  RewriteRule .* - [E=HTTP_AUTHORIZATION:%1]
</IfModule>

# NOTA: cuando se llegue a la fase de deploy final (CLAUDE.md, paso 8), este
# archivo también va a necesitar las reglas de fallback de rutas para el SPA
# de React Router (todo lo que no sea un archivo real → index.html) y de
# cache-control para assets estáticos. No se agregan todavía porque esa fase
# no se ha hecho.
