API do Umami Self-Hosted: Como Autenticar, Integrar e Automatizar Dados em 2026

Resposta Rápida

Para autenticar na API do Umami Self-Hosted, envie uma requisição POST para /api/auth/login com seu usuário e senha. A API retornará um token JWT. Esse token deve ser enviado no cabeçalho Authorization: Bearer TOKEN em todas as requisições subsequentes.

Esse método é utilizado para acessar métricas, websites, eventos, sessões e integrar o Umami com dashboards personalizados, automações em n8n, Make, Node-RED, Home Assistant e aplicações próprias.


Principais Pontos

  • O Umami Self-Hosted utiliza autenticação JWT.
  • O token é obtido via login na API.
  • O token deve ser enviado em todas as chamadas autenticadas.
  • É possível automatizar relatórios e dashboards.
  • O processo pode ser testado usando apenas curl.

Visão Geral

O crescimento das soluções de análise focadas em privacidade fez do Umami Analytics uma das principais alternativas ao Google Analytics.

Em 2026, muitos administradores de sites, afiliados, blogueiros e operadores de múltiplos projetos utilizam o Umami não apenas para visualizar métricas no painel, mas também para alimentar:

  • Dashboards personalizados
  • Relatórios automáticos
  • Sistemas de BI
  • Home Assistant
  • Node-RED
  • n8n
  • Make
  • Aplicações SaaS próprias

Para isso, dominar a autenticação da API é o primeiro passo.


O que é a API do Umami?

A API do Umami permite acessar programaticamente todos os dados armazenados pelo sistema.

Entre os recursos disponíveis estão:

RecursoDisponível pela API
WebsitesSim
VisitantesSim
SessõesSim
EventosSim
PageviewsSim
Estatísticas customizadasSim
Gestão de usuáriosSim
ConfiguraçõesSim

Na prática, a API transforma o Umami em uma fonte de dados para qualquer aplicação.


Como Funciona a Autenticação no Umami Self-Hosted

Ao contrário da versão Cloud, que pode utilizar API Keys, a instalação Self-Hosted normalmente utiliza autenticação baseada em JWT (JSON Web Token).

O fluxo possui duas etapas:

Etapa 1: Login

Você envia:

  • usuário
  • senha

A API valida as credenciais.

Etapa 2: Recebimento do Token

Após a validação, o servidor retorna um token JWT.

Exemplo:

{
  "token": "eyJhbGciOiJIUzI1NiIs...",
  "user": {
    "username": "admin"
  }
}

Esse token funciona como uma credencial temporária.


Gerando o Token de Acesso

Exemplo usando Curl

curl -X POST https://seu-dominio.com/api/auth/login \
-H "Content-Type: application/json" \
-d '{
  "username":"admin",
  "password":"sua_senha"
}'

Resposta:

{
  "token":"eyJhbGciOi..."
}

Copie o conteúdo do campo token.


Fazendo sua Primeira Requisição

Depois de obter o JWT, não é mais necessário enviar usuário e senha.

Basta utilizar:

Authorization: Bearer TOKEN

Exemplo:

curl https://seu-dominio.com/api/websites \
-H "Authorization: Bearer SEU_TOKEN"

Resultado:

{
  "data":[
    {
      "id":"123",
      "name":"Meu Site"
    }
  ]
}

Como Validar Isso na Prática

Muitos tutoriais mostram apenas o comando.

Mas como saber se realmente está funcionando?

Faça os seguintes testes:

Teste 1: Token Inválido

Altere um caractere do token.

Resultado esperado:

401 Unauthorized

Teste 2: Token Ausente

Remova o cabeçalho Authorization.

Resultado esperado:

401 Unauthorized

Teste 3: Login Correto

Repita o login.

Resultado esperado:

200 OK

Teste 4: Dashboard Próprio

Faça uma consulta ao endpoint de websites.

Verifique:

  • quantidade de sites
  • IDs retornados
  • nomes cadastrados

Se os dados aparecerem corretamente, a autenticação está funcionando.


Aplicações Reais da API do Umami

1. Dashboard para Afiliados

Imagine que você possui:

  • 50 sites de nicho
  • 500 artigos
  • múltiplos programas de afiliados

A API permite criar um painel único com:

  • visitas
  • cliques
  • CTR
  • receita estimada

2. Home Assistant

Você pode monitorar:

  • tráfego em tempo real
  • visitantes online
  • picos de acesso

Criando sensores automáticos.


3. Node-RED

A API pode alimentar fluxos que:

  • enviam alertas
  • geram relatórios
  • notificam quedas de tráfego

4. n8n

Fluxo comum:

Umami
↓
n8n
↓
Google Sheets
↓
Telegram

Relatórios diários podem ser gerados automaticamente.


Comparação: Umami vs Google Analytics para Integrações

RecursoUmamiGoogle Analytics
Open SourceSimNão
Self-HostedSimNão
Controle dos dadosTotalParcial
API SimplesSimModerada
PrivacidadeAltaMédia
Dependência externaNãoSim

Segurança e Boas Práticas em 2026

Utilize HTTPS

Nunca transmita credenciais usando HTTP.


Evite Tokens em Código-Fonte

Errado:

const token = "abc123";

Correto:

process.env.UMAMI_TOKEN

Rotacione Credenciais

Recomenda-se:

  • alterar senhas administrativas periodicamente
  • revisar usuários ativos
  • remover acessos não utilizados

Limite Exposição da API

Sempre que possível:

  • firewall
  • VPN
  • proxy reverso
  • listas de IP autorizados

Consumo de Recursos

Uma das vantagens do Umami é seu baixo consumo de infraestrutura.

Valores típicos observados em VPS pequenas:

RecursoPequenos Sites
RAM300 MB a 800 MB
CPUMenos de 5%
Armazenamento1 GB a 5 GB
Tráfego APIMuito baixo

Esses números variam conforme:

  • quantidade de visitantes
  • retenção histórica
  • consultas realizadas

Vale a Pena Utilizar a API do Umami?

Para quem administra múltiplos projetos, a resposta normalmente é sim.

A API permite:

  • centralizar métricas
  • automatizar tarefas
  • criar dashboards personalizados
  • reduzir dependência de plataformas externas

Além disso, o modelo Self-Hosted oferece total controle dos dados e maior privacidade.


Quem Deve Utilizar?

Ideal para

  • Afiliados
  • Blogueiros
  • Operadores de sites de nicho
  • Desenvolvedores
  • Empresas que valorizam privacidade
  • Usuários de Home Assistant
  • Usuários de Node-RED
  • Usuários de n8n

Quem Pode Não Precisar

  • Sites muito pequenos sem automações
  • Usuários que utilizam apenas o painel padrão
  • Projetos sem necessidade de integrações

Perguntas Frequentes (FAQ)

O Umami usa API Key?

Depende da versão. Instalações Self-Hosted normalmente utilizam autenticação JWT baseada em login.

O token expira?

Pode expirar dependendo da configuração do servidor e da versão utilizada.

Posso usar a API no n8n?

Sim. Basta utilizar um nó HTTP Request.

Posso integrar ao Home Assistant?

Sim. É possível criar sensores e dashboards personalizados.

Preciso do Postman?

Não. Curl já é suficiente para testar e utilizar a API.

A API do Umami é gratuita?

Sim, quando você utiliza a versão Self-Hosted.


Conclusão

A autenticação da API do Umami Self-Hosted é muito mais simples do que parece. Em poucos minutos é possível gerar um token JWT, validar o acesso e começar a consumir métricas diretamente do seu servidor.

Em 2026, a API do Umami tornou-se uma peça fundamental para quem deseja construir dashboards próprios, automatizar relatórios, integrar sistemas e ter controle total sobre seus dados de analytics sem depender de plataformas externas.

Ao dominar esse processo, você abre caminho para criar soluções muito mais avançadas do que o painel padrão oferece.


Já utiliza o Umami Analytics?

Experimente criar um dashboard próprio utilizando a API e descubra oportunidades que o painel tradicional não mostra. Combinando Umami, n8n, Node-RED e ferramentas de BI, é possível transformar métricas em decisões que geram mais tráfego, mais conversões e mais receita.


Quer se aprofundar em serviços auto-hospedados e configurações de laboratório doméstico?

Explore mais guias sobre Laboratório Doméstico e Auto-Hospedagem aqui →

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *


Rolar para cima