Skip to content

API

GCM no incluye una API REST personalizada. En su lugar exponemos dos superficies bien documentadas que cubren todas las integraciones que hemos necesitado en producción:

  1. Supabase REST + Realtime — acceso directo a la base de datos, con seguridad a nivel de fila aplicada, generada desde el esquema. Úsala para lectura/escritura de miembros, donaciones, asistencia y cualquier otra tabla a la que tengas permiso de tocar.
  2. Edge Functions — operaciones que necesitan credenciales del lado del servidor (pasarelas de pago, despacho de mensajes, webhooks de terceros). Cada función es un endpoint HTTPS ligero en https://fzdacujgoluefgfbmren.supabase.co/functions/v1/{name}.

Aislamiento de un solo tenant

Cada lectura y escritura está limitada a la organización por la función SQL current_org_id() en el lado de la base de datos. La función lee de tu JWT, que está firmado por Supabase Auth e incluye organization_id como claim — así que literalmente no puedes acceder a los datos de otra organización, aunque lo intentes.

Lo que encontrarás aquí

  • Autenticación — cómo obtener un token, qué hay dentro, cómo refrescarlo.
  • Webhooks — webhooks entrantes desde pasarelas de pago y WhatsApp, además de disparadores salientes de Zapier.

Patrones comunes de integración

Quieres…Enfoque
Extraer todos los miembros a otro sistemaGET /rest/v1/members con tu JWT — pagina mediante el header Range
Empujar asistencia desde un zap de ZapierEdge function record-attendance-zapier con payload firmado con HMAC
Recibir un webhook por cada nueva donaciónConfigura webhooks salientes en Ajustes → Integraciones
Sincronizar tu CRM existente cada nocheUsa el cliente JS de Supabase + un token de service-role para trabajos desatendidos

SDKs

No incluimos SDKs específicos por lenguaje. Las librerías cliente de Supabase (@supabase/supabase-js, supabase-py, etc.) funcionan directamente — apúntalas a https://fzdacujgoluefgfbmren.supabase.co con la clave anon de tu iglesia + un token de usuario autenticado.

Límites de tasa

  • REST — 1000 solicitudes / minuto por JWT.
  • Edge functions — varía por función. La mayoría son 60/min, las relacionadas con pagos son 30/min.
  • Las edge functions disparadas por cron (envío de recordatorios, cobro de donaciones recurrentes) no cuentan contra tu cuota.

Si estás construyendo algo que necesita más, escríbenos y configuraremos una cuenta de socio con service-role.