API
O GCM não oferece uma API REST personalizada. Em vez disso, expomos duas superfícies bem documentadas que cobrem todas as integrações que precisamos em produção:
- Supabase REST + Realtime — acesso direto ao banco de dados, com segurança em nível de linha aplicada, gerada a partir do schema. Use-o para leitura/escrita de membros, doações, presença e qualquer outra tabela à qual você tenha permissão de tocar.
- Edge Functions — operações que precisam de credenciais do lado do servidor (gateways de pagamento, envio de mensagens, webhooks de terceiros). Cada função é um endpoint HTTPS leve em
https://fzdacujgoluefgfbmren.supabase.co/functions/v1/{name}.
Isolamento mono-tenant
Cada leitura e escrita é limitada à organização pela função SQL current_org_id() no lado do banco de dados. A função lê do seu JWT, que é assinado pelo Supabase Auth e inclui organization_id como claim — então você literalmente não pode acessar os dados de outra organização, mesmo se tentar.
O que você encontrará aqui
- Autenticação — como obter um token, o que há nele, como atualizá-lo.
- Webhooks — webhooks de entrada vindos de gateways de pagamento e WhatsApp, mais gatilhos de saída do Zapier.
Padrões comuns de integração
| Você quer… | Abordagem |
|---|---|
| Extrair todos os membros para outro sistema | GET /rest/v1/members com seu JWT — pagine via header Range |
| Enviar presença a partir de um zap do Zapier | Edge function record-attendance-zapier com payload assinado por HMAC |
| Receber um webhook a cada nova doação | Configure webhooks de saída em Configurações → Integrações |
| Sincronizar seu CRM existente toda noite | Use o cliente JS do Supabase + um token service-role para trabalhos não supervisionados |
SDKs
Não oferecemos SDKs específicos por linguagem. As bibliotecas cliente do Supabase (@supabase/supabase-js, supabase-py, etc.) funcionam diretamente — aponte-as para https://fzdacujgoluefgfbmren.supabase.co com a chave anon da sua igreja + um token de usuário autenticado.
Limites de taxa
- REST — 1000 requisições / minuto por JWT.
- Edge functions — varia por função. A maioria é 60/min, as relacionadas a pagamentos são 30/min.
- Edge functions disparadas por cron (envio de lembretes, cobrança de doações recorrentes) não contam contra sua cota.
Se você está construindo algo que precisa de mais, escreva para nós e configuraremos uma conta de parceiro com service-role.
