# Bloquer l'accès direct aux fichiers du dossier update/
# Seules les requêtes avec le bon header X-Update-Token passent (vérifié par auth.php)

Order Deny,Allow
Deny from all

# Autoriser version.json et les zips uniquement via le proxy auth.php
# (ou commenter les 3 lignes ci-dessus et utiliser Basic Auth à la place)

# ── Alternative : Basic Auth Apache (plus simple si mod_auth disponible) ──
# AuthType Basic
# AuthName "Updates"
# AuthUserFile /etc/apache2/.htpasswd_updates
# Require valid-user
