Skip to content

API

O GCM não oferece uma API REST personalizada. Em vez disso, expomos duas superfícies bem documentadas que cobrem todas as integrações que precisamos em produção:

  1. Supabase REST + Realtime — acesso direto ao banco de dados, com segurança em nível de linha aplicada, gerada a partir do schema. Use-o para leitura/escrita de membros, doações, presença e qualquer outra tabela à qual você tenha permissão de tocar.
  2. Edge Functions — operações que precisam de credenciais do lado do servidor (gateways de pagamento, envio de mensagens, webhooks de terceiros). Cada função é um endpoint HTTPS leve em https://fzdacujgoluefgfbmren.supabase.co/functions/v1/{name}.

Isolamento mono-tenant

Cada leitura e escrita é limitada à organização pela função SQL current_org_id() no lado do banco de dados. A função lê do seu JWT, que é assinado pelo Supabase Auth e inclui organization_id como claim — então você literalmente não pode acessar os dados de outra organização, mesmo se tentar.

O que você encontrará aqui

  • Autenticação — como obter um token, o que há nele, como atualizá-lo.
  • Webhooks — webhooks de entrada vindos de gateways de pagamento e WhatsApp, mais gatilhos de saída do Zapier.

Padrões comuns de integração

Você quer…Abordagem
Extrair todos os membros para outro sistemaGET /rest/v1/members com seu JWT — pagine via header Range
Enviar presença a partir de um zap do ZapierEdge function record-attendance-zapier com payload assinado por HMAC
Receber um webhook a cada nova doaçãoConfigure webhooks de saída em Configurações → Integrações
Sincronizar seu CRM existente toda noiteUse o cliente JS do Supabase + um token service-role para trabalhos não supervisionados

SDKs

Não oferecemos SDKs específicos por linguagem. As bibliotecas cliente do Supabase (@supabase/supabase-js, supabase-py, etc.) funcionam diretamente — aponte-as para https://fzdacujgoluefgfbmren.supabase.co com a chave anon da sua igreja + um token de usuário autenticado.

Limites de taxa

  • REST — 1000 requisições / minuto por JWT.
  • Edge functions — varia por função. A maioria é 60/min, as relacionadas a pagamentos são 30/min.
  • Edge functions disparadas por cron (envio de lembretes, cobrança de doações recorrentes) não contam contra sua cota.

Se você está construindo algo que precisa de mais, escreva para nós e configuraremos uma conta de parceiro com service-role.