# config/ Dieses Verzeichnis enthält Zugangsdaten und wird **nicht** versioniert. | Datei | Zweck | In Git? | |---|---|---| | `config.example.php` | Vorlage mit allen Schlüsseln | ja | | `config.php` | Aktive Konfiguration dieser Instanz | **nein** | | `.htpasswd` | Apache Basic-Auth vor der Plattform | **nein** | ## Einrichtung ```bash cp config/config.example.php config/config.php ``` Danach `db.*` sowie die drei Schlüssel unter `security` ausfüllen. Schlüssel erzeugen: ```bash openssl rand -hex 32 ``` ## Umgebungsvariablen Jeder Wert lässt sich über eine Umgebungsvariable überschreiben; diese hat Vorrang vor dem Wert in `config.php`: `DC_APP_URL`, `DC_DEBUG`, `DC_DB_HOST`, `DC_DB_NAME`, `DC_DB_USER`, `DC_DB_PASS`, `DC_SHARED_KEY`, `DC_WEBHOOK_KEY`, `DC_LICENSE_SIGNING_KEY` ## Schutz im Webroot `/.htaccess` blockt Zugriffe auf `config/`, `src/`, `sql/` und `scripts/`. Zusätzlich liegt in diesem Verzeichnis eine eigene `.htaccess` als zweite Verteidigungslinie, falls `mod_rewrite` oder `AllowOverride` einmal ausfallen. Ideal wäre, `config/` ganz aus dem Webroot zu verschieben.