Requisitos del servidor
La aplicación web se basa en el Fat-Free Framework, por lo que comparten los mismos requisitos del servidor (consulte los requisitos del sistema del Fat-Free Framework).
- PHP 8.2 o superior.
- Extensiones PHP CURL y JSON habilitadas.
- libsodium habilitado (incluido con PHP 7.2 y posteriores, incluidas todas las versiones PHP 8.x) para la firma de respuestas Ed25519 de 2026.
Reglas de reescritura
Section titled “Reglas de reescritura”- Apache: mod_rewrite y mod_headers deben estar habilitados. Se incluyen archivos .htaccess específicos.
- Windows Server: utilice en su lugar el archivo web.config incluido; puede eliminar los archivos .htaccess.
- NGINX: NGINX no lee los archivos .htaccess / web.config incluidos, por lo que usted mismo debe añadir reglas equivalentes a su bloque de servidor (consulte el ejemplo a continuación).
Configuración de NGINX
Section titled “Configuración de NGINX”NGINX ignora .htaccess. Añada lo siguiente al bloque server cuyo root apunte a la carpeta xlspadlock-onlineact. La primera location encamina las solicitudes a través del controlador frontal; las demás se aseguran de que la carpeta privada inc/ y cualquier archivo .ini (que contienen sus secretos) nunca puedan servirse como archivos estáticos:
# Route everything through the Fat-Free front controllerlocation / { try_files $uri $uri/ /index.php?$query_string;}
# Block direct access to the private folder and to any .ini file# (inc/config.ini contains your master key and signing key)location ^~ /inc/ { deny all; return 404; }location ~* \.ini$ { deny all; return 404; }location ~ /\. { deny all; return 404; } # dot-files such as .htaccess
# Standard PHP-FPM handler (adjust the socket/port to your setup)location ~ \.php$ { include fastcgi_params; fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; fastcgi_pass unix:/run/php/php-fpm.sock;}Tras desplegar, abra https://your-server/inc/config.ini en un navegador: debe devolver 403 o 404, nunca el contenido del archivo. Haga lo mismo en Apache/IIS para confirmar que las reglas incluidas están activas.