Options -Indexes
AddHandler application/x-httpd-php .php

<FilesMatch "\.(ts|m3u8)$">
    Header set Cache-Control "no-cache, no-store, must-revalidate"
    Header set Access-Control-Allow-Origin "*"
</FilesMatch>

# ffmpeg_worker.php SOLO se ejecuta por cron (CLI) — nunca por HTTP.
# El propio script ya se autobloquea si detecta que no es CLI, pero
# esta regla es una segunda barrera a nivel de servidor.
<Files "ffmpeg_worker.php">
    <IfModule mod_authz_core.c>
        Require all denied
    </IfModule>
    <IfModule !mod_authz_core.c>
        Order allow,deny
        Deny from all
    </IfModule>
</Files>

# Ficheros internos del worker/cola de trabajos: nada de esto se sirve por HTTP
<FilesMatch "^(worker\.lock|worker_errors\.log|kill_report\.txt|ffmpeg_status\.json)$">
    <IfModule mod_authz_core.c>
        Require all denied
    </IfModule>
    <IfModule !mod_authz_core.c>
        Order allow,deny
        Deny from all
    </IfModule>
</FilesMatch>
