Skip to content

API

GCM ne propose pas d'API REST personnalisée. À la place, nous exposons deux surfaces bien documentées qui couvrent toutes les intégrations dont nous avons eu besoin en production :

  1. Supabase REST + Realtime — accès direct à la base de données, sécurité au niveau des lignes appliquée, généré à partir du schéma. À utiliser pour la lecture/écriture des membres, des dons, de la présence et de toute autre table à laquelle vous avez l'autorisation d'accéder.
  2. Edge Functions — opérations qui nécessitent des identifiants côté serveur (passerelles de paiement, envoi de messages, webhooks tiers). Chaque fonction est un point d'accès HTTPS léger à https://fzdacujgoluefgfbmren.supabase.co/functions/v1/{name}.

Isolation mono-locataire

Chaque lecture et écriture est limitée à l'organisation par la fonction SQL current_org_id() côté base de données. Cette fonction lit votre JWT, signé par Supabase Auth et qui inclut organization_id comme claim — vous ne pouvez donc littéralement pas accéder aux données d'une autre organisation, même en essayant.

Ce que vous trouverez ici

  • Authentification — comment obtenir un token, ce qu'il contient, comment le rafraîchir.
  • Webhooks — webhooks entrants depuis les passerelles de paiement et WhatsApp, plus les déclencheurs sortants Zapier.

Modèles d'intégration courants

Vous voulez…Approche
Extraire tous les membres vers un autre systèmeGET /rest/v1/members avec votre JWT — paginez via l'en-tête Range
Envoyer des présences depuis un zap ZapierEdge function record-attendance-zapier avec payload signé HMAC
Recevoir un webhook à chaque nouveau donConfigurez les webhooks sortants dans Paramètres → Intégrations
Synchroniser votre CRM existant chaque nuitUtilisez le client JS Supabase + un token service-role pour les tâches automatisées

SDKs

Nous ne fournissons pas de SDK spécifiques à un langage. Les bibliothèques client Supabase (@supabase/supabase-js, supabase-py, etc.) fonctionnent directement — pointez-les vers https://fzdacujgoluefgfbmren.supabase.co avec la clé anon de votre église + un token utilisateur connecté.

Limites de débit

  • REST — 1000 requêtes / minute par JWT.
  • Edge functions — varie selon la fonction. La plupart sont à 60/min, celles liées aux paiements sont à 30/min.
  • Les edge functions déclenchées par cron (envoi de rappels, prélèvement de dons récurrents) ne sont pas comptées dans votre quota.

Si vous construisez quelque chose qui en nécessite davantage, écrivez-nous et nous mettrons en place un compte partenaire service-role.