Ir al contenido

Requisitos del servidor

La aplicación web se basa en el Fat-Free Framework, por lo que comparten los mismos requisitos del servidor (consulte los requisitos del sistema del Fat-Free Framework).

  • PHP 8.2 o superior.
  • Extensiones PHP CURL y JSON habilitadas.
  • libsodium habilitado (incluido con PHP 7.2 y posteriores, incluidas todas las versiones PHP 8.x) para la firma de respuestas Ed25519 de 2026.
  • Apache: mod_rewrite y mod_headers deben estar habilitados. Se incluyen archivos .htaccess específicos.
  • Windows Server: utilice en su lugar el archivo web.config incluido; puede eliminar los archivos .htaccess.
  • NGINX: NGINX no lee los archivos .htaccess / web.config incluidos, por lo que usted mismo debe añadir reglas equivalentes a su bloque de servidor (consulte el ejemplo a continuación).

NGINX ignora .htaccess. Añada lo siguiente al bloque server cuyo root apunte a la carpeta xlspadlock-onlineact. La primera location encamina las solicitudes a través del controlador frontal; las demás se aseguran de que la carpeta privada inc/ y cualquier archivo .ini (que contienen sus secretos) nunca puedan servirse como archivos estáticos:

# Route everything through the Fat-Free front controller
location / {
try_files $uri $uri/ /index.php?$query_string;
}
# Block direct access to the private folder and to any .ini file
# (inc/config.ini contains your master key and signing key)
location ^~ /inc/ { deny all; return 404; }
location ~* \.ini$ { deny all; return 404; }
location ~ /\. { deny all; return 404; } # dot-files such as .htaccess
# Standard PHP-FPM handler (adjust the socket/port to your setup)
location ~ \.php$ {
include fastcgi_params;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
fastcgi_pass unix:/run/php/php-fpm.sock;
}

Tras desplegar, abra https://your-server/inc/config.ini en un navegador: debe devolver 403 o 404, nunca el contenido del archivo. Haga lo mismo en Apache/IIS para confirmar que las reglas incluidas están activas.