Options -Indexes
AddHandler application/x-httpd-php .php

<Files "admin.php">
    Order allow,deny
    Allow from all
</Files>

<IfModule mod_rewrite.c>
    RewriteEngine On
</IfModule>

# meta.json guarda ahora host_token (secreto que identifica al anfitrión
# frente a chat.php) y chat.jsonl puede contener mensajes privados —
# ninguno de los dos debe poder pedirse directamente por HTTP, solo
# leerse desde dentro de frameserver.php/chat.php (misma máquina).
<FilesMatch "^(meta\.json|chat\.jsonl)$">
    <IfModule mod_authz_core.c>
        Require all denied
    </IfModule>
    <IfModule !mod_authz_core.c>
        Order allow,deny
        Deny from all
    </IfModule>
</FilesMatch>