Resposta Rápida
Para autenticar na API do Umami Self-Hosted, envie uma requisição POST para /api/auth/login com seu usuário e senha. A API retornará um token JWT. Esse token deve ser enviado no cabeçalho Authorization: Bearer TOKEN em todas as requisições subsequentes.
Esse método é utilizado para acessar métricas, websites, eventos, sessões e integrar o Umami com dashboards personalizados, automações em n8n, Make, Node-RED, Home Assistant e aplicações próprias.
Principais Pontos
- O Umami Self-Hosted utiliza autenticação JWT.
- O token é obtido via login na API.
- O token deve ser enviado em todas as chamadas autenticadas.
- É possível automatizar relatórios e dashboards.
- O processo pode ser testado usando apenas curl.
Visão Geral
O crescimento das soluções de análise focadas em privacidade fez do Umami Analytics uma das principais alternativas ao Google Analytics.
Em 2026, muitos administradores de sites, afiliados, blogueiros e operadores de múltiplos projetos utilizam o Umami não apenas para visualizar métricas no painel, mas também para alimentar:
- Dashboards personalizados
- Relatórios automáticos
- Sistemas de BI
- Home Assistant
- Node-RED
- n8n
- Make
- Aplicações SaaS próprias
Para isso, dominar a autenticação da API é o primeiro passo.
O que é a API do Umami?
A API do Umami permite acessar programaticamente todos os dados armazenados pelo sistema.
Entre os recursos disponíveis estão:
| Recurso | Disponível pela API |
|---|---|
| Websites | Sim |
| Visitantes | Sim |
| Sessões | Sim |
| Eventos | Sim |
| Pageviews | Sim |
| Estatísticas customizadas | Sim |
| Gestão de usuários | Sim |
| Configurações | Sim |
Na prática, a API transforma o Umami em uma fonte de dados para qualquer aplicação.
Como Funciona a Autenticação no Umami Self-Hosted
Ao contrário da versão Cloud, que pode utilizar API Keys, a instalação Self-Hosted normalmente utiliza autenticação baseada em JWT (JSON Web Token).
O fluxo possui duas etapas:
Etapa 1: Login
Você envia:
- usuário
- senha
A API valida as credenciais.
Etapa 2: Recebimento do Token
Após a validação, o servidor retorna um token JWT.
Exemplo:
{
"token": "eyJhbGciOiJIUzI1NiIs...",
"user": {
"username": "admin"
}
}
Esse token funciona como uma credencial temporária.
Gerando o Token de Acesso
Exemplo usando Curl
curl -X POST https://seu-dominio.com/api/auth/login \
-H "Content-Type: application/json" \
-d '{
"username":"admin",
"password":"sua_senha"
}'
Resposta:
{
"token":"eyJhbGciOi..."
}
Copie o conteúdo do campo token.
Fazendo sua Primeira Requisição
Depois de obter o JWT, não é mais necessário enviar usuário e senha.
Basta utilizar:
Authorization: Bearer TOKEN
Exemplo:
curl https://seu-dominio.com/api/websites \
-H "Authorization: Bearer SEU_TOKEN"
Resultado:
{
"data":[
{
"id":"123",
"name":"Meu Site"
}
]
}
Como Validar Isso na Prática
Muitos tutoriais mostram apenas o comando.
Mas como saber se realmente está funcionando?
Faça os seguintes testes:
Teste 1: Token Inválido
Altere um caractere do token.
Resultado esperado:
401 Unauthorized
Teste 2: Token Ausente
Remova o cabeçalho Authorization.
Resultado esperado:
401 Unauthorized
Teste 3: Login Correto
Repita o login.
Resultado esperado:
200 OK
Teste 4: Dashboard Próprio
Faça uma consulta ao endpoint de websites.
Verifique:
- quantidade de sites
- IDs retornados
- nomes cadastrados
Se os dados aparecerem corretamente, a autenticação está funcionando.
Aplicações Reais da API do Umami
1. Dashboard para Afiliados
Imagine que você possui:
- 50 sites de nicho
- 500 artigos
- múltiplos programas de afiliados
A API permite criar um painel único com:
- visitas
- cliques
- CTR
- receita estimada
2. Home Assistant
Você pode monitorar:
- tráfego em tempo real
- visitantes online
- picos de acesso
Criando sensores automáticos.
3. Node-RED
A API pode alimentar fluxos que:
- enviam alertas
- geram relatórios
- notificam quedas de tráfego
4. n8n
Fluxo comum:
Umami
↓
n8n
↓
Google Sheets
↓
Telegram
Relatórios diários podem ser gerados automaticamente.
Comparação: Umami vs Google Analytics para Integrações
| Recurso | Umami | Google Analytics |
|---|---|---|
| Open Source | Sim | Não |
| Self-Hosted | Sim | Não |
| Controle dos dados | Total | Parcial |
| API Simples | Sim | Moderada |
| Privacidade | Alta | Média |
| Dependência externa | Não | Sim |
Segurança e Boas Práticas em 2026
Utilize HTTPS
Nunca transmita credenciais usando HTTP.
Evite Tokens em Código-Fonte
Errado:
const token = "abc123";
Correto:
process.env.UMAMI_TOKEN
Rotacione Credenciais
Recomenda-se:
- alterar senhas administrativas periodicamente
- revisar usuários ativos
- remover acessos não utilizados
Limite Exposição da API
Sempre que possível:
- firewall
- VPN
- proxy reverso
- listas de IP autorizados
Consumo de Recursos
Uma das vantagens do Umami é seu baixo consumo de infraestrutura.
Valores típicos observados em VPS pequenas:
| Recurso | Pequenos Sites |
|---|---|
| RAM | 300 MB a 800 MB |
| CPU | Menos de 5% |
| Armazenamento | 1 GB a 5 GB |
| Tráfego API | Muito baixo |
Esses números variam conforme:
- quantidade de visitantes
- retenção histórica
- consultas realizadas
Vale a Pena Utilizar a API do Umami?
Para quem administra múltiplos projetos, a resposta normalmente é sim.
A API permite:
- centralizar métricas
- automatizar tarefas
- criar dashboards personalizados
- reduzir dependência de plataformas externas
Além disso, o modelo Self-Hosted oferece total controle dos dados e maior privacidade.
Quem Deve Utilizar?
Ideal para
- Afiliados
- Blogueiros
- Operadores de sites de nicho
- Desenvolvedores
- Empresas que valorizam privacidade
- Usuários de Home Assistant
- Usuários de Node-RED
- Usuários de n8n
Quem Pode Não Precisar
- Sites muito pequenos sem automações
- Usuários que utilizam apenas o painel padrão
- Projetos sem necessidade de integrações
Perguntas Frequentes (FAQ)
O Umami usa API Key?
Depende da versão. Instalações Self-Hosted normalmente utilizam autenticação JWT baseada em login.
O token expira?
Pode expirar dependendo da configuração do servidor e da versão utilizada.
Posso usar a API no n8n?
Sim. Basta utilizar um nó HTTP Request.
Posso integrar ao Home Assistant?
Sim. É possível criar sensores e dashboards personalizados.
Preciso do Postman?
Não. Curl já é suficiente para testar e utilizar a API.
A API do Umami é gratuita?
Sim, quando você utiliza a versão Self-Hosted.
Conclusão
A autenticação da API do Umami Self-Hosted é muito mais simples do que parece. Em poucos minutos é possível gerar um token JWT, validar o acesso e começar a consumir métricas diretamente do seu servidor.
Em 2026, a API do Umami tornou-se uma peça fundamental para quem deseja construir dashboards próprios, automatizar relatórios, integrar sistemas e ter controle total sobre seus dados de analytics sem depender de plataformas externas.
Ao dominar esse processo, você abre caminho para criar soluções muito mais avançadas do que o painel padrão oferece.
Já utiliza o Umami Analytics?
Experimente criar um dashboard próprio utilizando a API e descubra oportunidades que o painel tradicional não mostra. Combinando Umami, n8n, Node-RED e ferramentas de BI, é possível transformar métricas em decisões que geram mais tráfego, mais conversões e mais receita.
Quer se aprofundar em serviços auto-hospedados e configurações de laboratório doméstico?
Explore mais guias sobre Laboratório Doméstico e Auto-Hospedagem aqui →






