API
GCM no incluye una API REST personalizada. En su lugar exponemos dos superficies bien documentadas que cubren todas las integraciones que hemos necesitado en producción:
- Supabase REST + Realtime — acceso directo a la base de datos, con seguridad a nivel de fila aplicada, generada desde el esquema. Úsala para lectura/escritura de miembros, donaciones, asistencia y cualquier otra tabla a la que tengas permiso de tocar.
- Edge Functions — operaciones que necesitan credenciales del lado del servidor (pasarelas de pago, despacho de mensajes, webhooks de terceros). Cada función es un endpoint HTTPS ligero en
https://fzdacujgoluefgfbmren.supabase.co/functions/v1/{name}.
Aislamiento de un solo tenant
Cada lectura y escritura está limitada a la organización por la función SQL current_org_id() en el lado de la base de datos. La función lee de tu JWT, que está firmado por Supabase Auth e incluye organization_id como claim — así que literalmente no puedes acceder a los datos de otra organización, aunque lo intentes.
Lo que encontrarás aquí
- Autenticación — cómo obtener un token, qué hay dentro, cómo refrescarlo.
- Webhooks — webhooks entrantes desde pasarelas de pago y WhatsApp, además de disparadores salientes de Zapier.
Patrones comunes de integración
| Quieres… | Enfoque |
|---|---|
| Extraer todos los miembros a otro sistema | GET /rest/v1/members con tu JWT — pagina mediante el header Range |
| Empujar asistencia desde un zap de Zapier | Edge function record-attendance-zapier con payload firmado con HMAC |
| Recibir un webhook por cada nueva donación | Configura webhooks salientes en Ajustes → Integraciones |
| Sincronizar tu CRM existente cada noche | Usa el cliente JS de Supabase + un token de service-role para trabajos desatendidos |
SDKs
No incluimos SDKs específicos por lenguaje. Las librerías cliente de Supabase (@supabase/supabase-js, supabase-py, etc.) funcionan directamente — apúntalas a https://fzdacujgoluefgfbmren.supabase.co con la clave anon de tu iglesia + un token de usuario autenticado.
Límites de tasa
- REST — 1000 solicitudes / minuto por JWT.
- Edge functions — varía por función. La mayoría son 60/min, las relacionadas con pagos son 30/min.
- Las edge functions disparadas por cron (envío de recordatorios, cobro de donaciones recurrentes) no cuentan contra tu cuota.
Si estás construyendo algo que necesita más, escríbenos y configuraremos una cuenta de socio con service-role.
