Monitoramento independente • Brasil
API institucional

Documentação da API

A API JSON é destinada a instituições com cadastro aprovado. Todo o conteúdo informacional do portal continua aberto em HTML, sem login.

Acesso

  1. Faça o cadastro institucional com email corporativo (domínios gratuitos são recusados).
  2. Confirme o email e aguarde a aprovação manual.
  3. Após aprovado, entre e gere seu token em Minha conta. O token é exibido uma única vez.
  4. Cada usuário pode manter até 2 tokens ativos para rotação segura.

Autenticação e limites

ItemEspecificação
Hosthttps://apiv1.febreamarela.com.br
Formatoapplication/json; UTF-8
AutenticaçãoAuthorization: Bearer fa_live_…
Rate limit100 requisições/minuto por token (HTTP 429 + Retry-After)
Paginaçãopage e limit (padrão 100, máximo 1000)
Tamanho máximo5 MB por resposta
Versionamento/v1/...
ErrosJSON padronizado com request_id

Endpoints

EndpointDescriçãoFiltros
GET /v1/summaryTotais nacionais e versão do datasetperiod (ex.: 2025/2026), year
GET /v1/casesCasos humanos (registro a registro)uf, municipality, year, year_from, year_to, death
GET /v1/cases/{id}Um caso—
GET /v1/epizooticsEpizootiasuf, municipality, year, year_from, year_to
GET /v1/timeseriesSéries agregadasindicator, granularity (year, month, monitoring), uf, municipality, year
GET /v1/statesUFs com totaisyear
GET /v1/municipalitiesMunicípiosuf, has_data, year
GET /v1/sourcesCatálogo de fontes—
GET /v1/versionsVersões publicadas dos dadossource

Exemplo

GET https://apiv1.febreamarela.com.br/v1/cases?uf=SP&year=2026&page=1&limit=100
Authorization: Bearer fa_live_xxxxx

{
  "data": [ ... ],
  "meta": { "page": 1, "limit": 100, "total": 5, "pages": 1, "dataset_version": "v26.09", "request_id": "01J..." },
  "links": { "next": null, "prev": null }
}

Erro de limite

HTTP/1.1 429 Too Many Requests
Content-Type: application/json
Retry-After: 37

{
  "error": "rate_limit_exceeded",
  "request_id": "req_...",
  "limit_per_minute": 100
}

Termos e registros

O uso da API está sujeito aos Termos de Uso. Cada chamada autenticada gera um registro (sem armazenar o token bruto) mantido por 90 dias para auditoria, suporte e segurança.