API
GCM ne propose pas d'API REST personnalisée. À la place, nous exposons deux surfaces bien documentées qui couvrent toutes les intégrations dont nous avons eu besoin en production :
- Supabase REST + Realtime — accès direct à la base de données, sécurité au niveau des lignes appliquée, généré à partir du schéma. À utiliser pour la lecture/écriture des membres, des dons, de la présence et de toute autre table à laquelle vous avez l'autorisation d'accéder.
- Edge Functions — opérations qui nécessitent des identifiants côté serveur (passerelles de paiement, envoi de messages, webhooks tiers). Chaque fonction est un point d'accès HTTPS léger à
https://fzdacujgoluefgfbmren.supabase.co/functions/v1/{name}.
Isolation mono-locataire
Chaque lecture et écriture est limitée à l'organisation par la fonction SQL current_org_id() côté base de données. Cette fonction lit votre JWT, signé par Supabase Auth et qui inclut organization_id comme claim — vous ne pouvez donc littéralement pas accéder aux données d'une autre organisation, même en essayant.
Ce que vous trouverez ici
- Authentification — comment obtenir un token, ce qu'il contient, comment le rafraîchir.
- Webhooks — webhooks entrants depuis les passerelles de paiement et WhatsApp, plus les déclencheurs sortants Zapier.
Modèles d'intégration courants
| Vous voulez… | Approche |
|---|---|
| Extraire tous les membres vers un autre système | GET /rest/v1/members avec votre JWT — paginez via l'en-tête Range |
| Envoyer des présences depuis un zap Zapier | Edge function record-attendance-zapier avec payload signé HMAC |
| Recevoir un webhook à chaque nouveau don | Configurez les webhooks sortants dans Paramètres → Intégrations |
| Synchroniser votre CRM existant chaque nuit | Utilisez le client JS Supabase + un token service-role pour les tâches automatisées |
SDKs
Nous ne fournissons pas de SDK spécifiques à un langage. Les bibliothèques client Supabase (@supabase/supabase-js, supabase-py, etc.) fonctionnent directement — pointez-les vers https://fzdacujgoluefgfbmren.supabase.co avec la clé anon de votre église + un token utilisateur connecté.
Limites de débit
- REST — 1000 requêtes / minute par JWT.
- Edge functions — varie selon la fonction. La plupart sont à 60/min, celles liées aux paiements sont à 30/min.
- Les edge functions déclenchées par cron (envoi de rappels, prélèvement de dons récurrents) ne sont pas comptées dans votre quota.
Si vous construisez quelque chose qui en nécessite davantage, écrivez-nous et nous mettrons en place un compte partenaire service-role.
