---
title: "MongoDB próprio na API do WhatsApp: dados no seu banco"
description: "Como conectar seu próprio MongoDB à API não oficial do WhatsApp para guardar sessão e mensagens no seu banco: por que fazer, segurança e LGPD."
url: "https://api-wa.me/blog/mongodb-proprio-whatsapp-api-dados"
language: "pt-BR"
og:type: "article"
og:site_name: "WAME API"
---

[Início](https://api-wa.me/)/[Blog da API do WhatsApp](https://api-wa.me/blog)/MongoDB próprio na API do WhatsApp: seus dados de sessão e mensagens no seu banco

Raphael Serafim· Publicado em 28 de setembro de 2026· 8 min de leitura

Compartilhar

# MongoDB próprio na API do WhatsApp: seus dados de sessão e mensagens no seu banco

Como conectar seu próprio MongoDB à API não oficial do WhatsApp para guardar sessão e mensagens no seu banco: por que fazer, segurança e LGPD.

Copiar para LLM[Ver como Markdown](https://api-wa.me/blog/mongodb-proprio-whatsapp-api-dados.md)

**Na API não oficial da WAME você conecta o seu próprio MongoDB a uma instância com um único `POST /instance/mongodb`, informando a URI de conexão e o nome do banco — e a instância passa a guardar sessão e mensagens no seu banco, não num armazenamento que você não controla.** É o recurso para quem precisa responder a perguntas como "onde ficam os dados dos meus clientes?", "por quanto tempo?" e "quem tem acesso?" com uma resposta que cabe num contrato.

A maioria das integrações nunca precisa disso: o armazenamento padrão é gerenciado e funciona. Mas para software houses, operações com exigência de compliance e times que querem analisar as conversas direto no banco, ter os dados em casa muda o jogo.

> A camada não oficial não é afiliada, endossada ou suportada pelo WhatsApp ou pela Meta. O uso é de responsabilidade de quem envia.

## Por que ter os dados no seu banco

**Propriedade e localização.** O banco é seu: você escolhe a região, o provedor e o plano. Se o seu cliente exige que os dados fiquem num ambiente específico, a resposta está pronta.

**Retenção sob seu controle.** Você define por quanto tempo as mensagens ficam guardadas e implementa a limpeza. Isso é central na LGPD: guardar só pelo tempo necessário para a finalidade.

**Backup no seu ritmo.** Snapshots, réplicas, restauração pontual — as ferramentas do seu MongoDB valem para os dados do WhatsApp também.

**Análise direta.** Relatórios, painéis e consultas de BI rodam contra o banco, sem paginar a API. Útil para métricas de atendimento, para treinar uma [base de conhecimento de IA](https://api-wa.me/blog/rag-whatsapp-base-conhecimento-ia) ou para auditoria.

**Portabilidade.** Se um dia você mudar a arquitetura, os dados já estão com você.

## Como conectar

Primeiro, prepare o banco. No MongoDB Atlas (ou no seu cluster):

1. Crie um banco dedicado à instância — por exemplo, `wame_loja_centro`.
2. Crie um **usuário exclusivo** com permissão de leitura e escrita **só nesse banco**.
3. Libere o acesso de rede conforme a orientação da [documentação](https://api-wa.me/docs).
4. Copie a URI de conexão (`mongodb+srv://usuario:[[email protected]](https://api-wa.me/cdn-cgi/l/email-protection)`).

Depois, conecte a instância:

bash

Copiar

```
curl -X POST "https://us.api-wa.me/SUA_KEY/instance/mongodb" \
  -H "Content-Type: application/json" \
  -d '{
    "uri": "mongodb+srv://wame_loja:[email protected]/?retryWrites=true&w=majority",
    "dbName": "wame_loja_centro"
  }'
```

A partir daí, o armazenamento de sessão e de mensagens da instância usa o seu banco. A estrutura das coleções é criada e mantida pela plataforma — explore pelo Compass ou pelo shell para ver o que é gravado, e trate essa estrutura como algo que a plataforma controla: leia à vontade, mas não altere documentos na mão.

## Um banco por instância ou um para todas?

Para quem gerencia vários números — uma software house com dezenas de clientes, por exemplo — a pergunta aparece logo. A recomendação:

- **Um banco (dbName) por instância**, mesmo que no mesmo cluster. Isola os dados de cada cliente, facilita apagar tudo de um cliente que saiu e simplifica permissões.
- **Um usuário por banco.** Se uma URI vazar, o estrago fica restrito a um cliente.
- **Cluster separado** para clientes com exigência contratual específica.

O fluxo de criar, ativar, suspender e remover instâncias em escala está em [provisionar WhatsApp para 100 clientes por API](https://api-wa.me/blog/provisionar-whatsapp-multiplos-clientes-api); o MongoDB entra como mais um passo nesse provisionamento.

## Segurança: a URI é uma chave

A URI de conexão dá acesso à sessão e às mensagens da instância. Trate-a com o mesmo cuidado que a `key` da API:

- **Guarde em cofre de segredos**, nunca no código ou no repositório.
- **TLS sempre.** O Atlas já exige; num MongoDB próprio, configure.
- **Menor privilégio.** O usuário da instância não precisa de acesso administrativo ao cluster.
- **Rede restrita.** Libere só o necessário; nada de `0.0.0.0/0` sem senha forte e TLS.
- **Auditoria e alertas** de acesso no provedor do banco.
- **Rotação de senha** periódica — ao trocar, atualize a instância com um novo `POST /instance/mongodb`.

As outras frentes de segurança da integração (token, webhook, dados do cliente) estão em [segurança da API do WhatsApp](https://api-wa.me/blog/seguranca-api-whatsapp-token-webhook).

## Retenção e LGPD na prática

Com os dados no seu banco, a política de retenção deixa de ser promessa e vira código. Um exemplo de desenho:

- **Mensagens de atendimento:** guardar por um prazo definido na sua política (o necessário para suporte e disputas) e apagar depois.
- **Pedidos de exclusão:** remover as mensagens daquele contato quando ele pedir.
- **Mídia:** os arquivos ficam no storage de mídia; para apagar todos os arquivos salvos da instância de uma vez, há um endpoint dedicado:

bash

Copiar

```
curl -X DELETE "https://us.api-wa.me/SUA_KEY/actions/storage"
```

A exclusão é **permanente** — use em rotinas de encerramento de contrato ou de limpeza planejada, nunca por impulso.

Se você revende a integração, documente no contrato onde os dados ficam e quem responde por eles. Os pontos que a sua software house precisa cobrir estão em [API de WhatsApp e LGPD](https://api-wa.me/blog/whatsapp-api-lgpd-contrato-cliente).

## Analisando as conversas direto no banco

Com as mensagens no seu MongoDB, dá para responder perguntas de negócio com uma consulta. Como a estrutura exata das coleções é definida pela plataforma, comece inspecionando um documento real e adapte. Um esqueleto de agregação — contar mensagens recebidas por dia — ficaria assim:

javascript

Copiar

```
// Exemplo ilustrativo: ajuste coleção e campos ao que você
// encontrar no seu banco (confira em /docs).
db.getCollection('SUA_COLECAO_DE_MENSAGENS').aggregate([
  { $match: { fromMe: false } },
  { $group: {
      _id: { $dateToString: { format: '%Y-%m-%d', date: '$createdAt' } },
      total: { $sum: 1 },
  } },
  { $sort: { _id: 1 } },
]);
```

Faça análises em réplica de leitura ou em horários de pouca carga, para não disputar recurso com a instância em produção.

## Quando não vale a pena

Seja honesto com a sua necessidade antes de adicionar um componente:

- **Projeto pequeno, um número, sem exigência de dados:** o armazenamento padrão resolve e é um item a menos para manter.
- **Você só quer o histórico exportado de vez em quando:** a exportação pela API atende, como em [histórico de conversas pela API](https://api-wa.me/blog/historico-conversas-whatsapp-api-exportar).
- **Ninguém no time cuida de banco:** um MongoDB sem backup e sem monitoramento é pior que o padrão gerenciado.

MongoDB próprio é para quando os dados são parte do produto ou do contrato.

## E o número, fica mais seguro?

Onde os dados ficam não muda como o WhatsApp enxerga o número. A proteção do número vem do comportamento: falar com quem pediu, em ritmo humano, e parar quando a instância dá sinal de risco. A plataforma ajuda com identidade de dispositivo própria por instância, reconexão espaçada e o evento de saúde no webhook de conexão. **A WAME não apoia spam**, e para uso legítimo a taxa de bloqueio é muito baixa quando o uso é o certo. O que realmente derruba número está em [a API não oficial bane?](https://api-wa.me/blog/api-whatsapp-nao-oficial-bane-o-que-derruba-numero)

## Conclusão

Conectar um MongoDB próprio à API não oficial do WhatsApp é um `POST /instance/mongodb` com URI e nome do banco — e, a partir daí, sessão e mensagens ficam onde você decide, com a retenção, o backup e o acesso que você define. Use um banco e um usuário por instância, trate a URI como segredo, transforme a política de retenção em rotina e apague mídia com `DELETE /actions/storage` quando for a hora. Para quem vende integração ou responde a exigências de compliance, é a diferença entre "confia na gente" e "os dados estão no seu banco". Os detalhes estão na [documentação](https://api-wa.me/docs).

### Pronto para automatizar seu WhatsApp?

Crie sua conta gratuita e comece a enviar mensagens pela API em minutos.

[Começar grátis](https://portal.api-wa.me/sign-up)

## Perguntas frequentes

Posso guardar as mensagens do WhatsApp no meu próprio MongoDB?+

Sim. Na API não oficial da WAME, faça um POST em /{key}/instance/mongodb com a URI de conexão ('uri') e o nome do banco ('dbName'). A instância passa a usar esse MongoDB para o armazenamento de sessão e de mensagens.

Por que usar um MongoDB próprio em vez do armazenamento padrão?+

Para ter controle dos dados: você decide onde ficam, por quanto tempo, quem acessa e como faz backup. Isso ajuda em exigências de LGPD e de contrato com clientes, e permite análises diretas no banco sem passar pela API.

Funciona com MongoDB Atlas?+

Sim. Use a URI de conexão do Atlas (mongodb+srv://...) com um usuário dedicado para a instância e libere o acesso de rede conforme orientação da documentação. Qualquer MongoDB acessível pela internet com TLS funciona.

Quais cuidados de segurança devo ter?+

Crie um usuário exclusivo com permissão só no banco da instância, use senha forte e conexão com TLS, restrinja o acesso de rede, habilite backup e trate a URI como segredo — ela dá acesso a sessão e mensagens. Nunca reutilize o usuário administrador do cluster.

E as mídias (fotos, áudios, documentos)?+

Os arquivos de mídia salvos pela instância ficam no storage de mídia. Para apagar todos de uma vez, use DELETE /{key}/actions/storage — a exclusão é permanente. Para política de retenção, combine isso com a sua rotina de limpeza.

## Continue lendo

[### Agente de voz no WhatsApp: latência, interrupção (barge-in) e silêncio

Como deixar um agente de voz no WhatsApp natural: latência, streaming, detecção de fala, interrupção (barge-in), silêncio e eco, com exemplos em Node.js.](https://api-wa.me/blog/agente-voz-whatsapp-latencia-interrupcao)[### Anti-detecção na API não oficial do WhatsApp: como a WAME protege seu número

Como funciona a camada de anti-detecção da API não oficial da WAME: identidade de dispositivo, tempo humano, ritmo de envio, reconexão e monitor de saúde.](https://api-wa.me/blog/anti-deteccao-api-whatsapp-nao-oficial)[### API do WhatsApp em C# (.NET): enviar mensagens e receber webhook

Tutorial de API do WhatsApp em C# e .NET: HttpClient tipado, envio de texto, imagem e lista, webhook em ASP.NET Core com fila em background e tratamento de 429.](https://api-wa.me/blog/api-whatsapp-csharp-dotnet)

[Voltar ao blog](https://api-wa.me/blog)

## Structured data

```json
{
  "@context": "https://schema.org",
  "@type": "WebSite",
  "name": "WAME API",
  "alternateName": "API Oficial e Não Oficial de WhatsApp, Instagram, Messenger e Telegram",
  "url": "https://api-wa.me",
  "inLanguage": "pt-BR",
  "publisher": {
    "@id": "https://api-wa.me/#organization",
    "@type": "Organization",
    "name": "WAME API",
    "url": "https://api-wa.me"
  }
}
{
  "@context": "https://schema.org",
  "@type": "Organization",
  "@id": "https://api-wa.me/#organization",
  "name": "WAME API",
  "alternateName": [
    "WAME",
    "Wame API",
    "wame.api.br",
    "api-wa.me"
  ],
  "url": "https://api-wa.me",
  "logo": {
    "@type": "ImageObject",
    "url": "https://api-wa.me/images/web-app-manifest-512x512.png",
    "width": 512,
    "height": 512
  },
  "disambiguatingDescription": "WAME API é uma empresa brasileira de software, fundada em 2017 e parceira oficial da Meta (Meta Business Partner), que fornece APIs de WhatsApp, Instagram Direct e Messenger. Não tem relação com o wa.me, que é o encurtador de links operado pela WhatsApp LLC.",
  "identifier": {
    "@type": "PropertyValue",
    "propertyID": "INPI-BR",
    "name": "Pedido de registro de marca (INPI, classe NCL 42)",
    "value": "944724159"
  },
  "foundingDate": "2017",
  "slogan": "Parceira Oficial da Meta — WhatsApp, Instagram, Messenger e Telegram numa instância só. Desde 2017.",
  "description": "Plataforma brasileira e Parceira Oficial da Meta (Meta Business Partner) para as APIs oficiais de WhatsApp (Cloud API), Instagram Direct e Messenger — os três numa única instância, com os mesmos endpoints e um único formato de webhook. Também oferece a API não oficial via QR Code e o Telegram, na mesma plataforma. No mercado desde 2017, com mais de 50 mil instâncias criadas, 99,9% de uptime e suporte humano 24/7 em português. SDKs oficiais para Node.js/TypeScript e PHP.",
  "knowsAbout": [
    "WhatsApp Cloud API oficial (Meta)",
    "API oficial de Instagram (Direct)",
    "API oficial de Messenger",
    "API multicanal Meta",
    "Meta Business Partner",
    "WhatsApp API",
    "API não oficial de WhatsApp",
    "automação de WhatsApp",
    "números virtuais",
    "webhooks"
  ],
  "sameAs": [
    "https://github.com/wame-api",
    "https://www.linkedin.com/company/wameapi",
    "https://www.instagram.com/wame.api/",
    "https://www.youtube.com/@wameapi"
  ],
  "contactPoint": {
    "@type": "ContactPoint",
    "contactType": "customer support",
    "url": "https://api-wa.me/contact",
    "availableLanguage": [
      "Portuguese"
    ]
  }
}
{
  "@context": "https://schema.org",
  "@type": "BlogPosting",
  "headline": "MongoDB próprio na API do WhatsApp: seus dados de sessão e mensagens no seu banco",
  "description": "Como conectar seu próprio MongoDB à API não oficial do WhatsApp para guardar sessão e mensagens no seu banco: por que fazer, segurança e LGPD.",
  "image": "https://api-wa.me/blog/mongodb-proprio-whatsapp-api-dados/opengraph-image",
  "datePublished": "2026-09-28",
  "dateModified": "2026-09-28",
  "author": {
    "@type": "Person",
    "name": "Raphael Serafim",
    "url": "https://github.com/raphaelvserafim",
    "sameAs": [
      "https://github.com/raphaelvserafim"
    ]
  },
  "publisher": {
    "@type": "Organization",
    "name": "api-wa.me",
    "logo": {
      "@type": "ImageObject",
      "url": "https://api-wa.me/images/screenshot.png"
    }
  },
  "mainEntityOfPage": {
    "@type": "WebPage",
    "@id": "https://api-wa.me/blog/mongodb-proprio-whatsapp-api-dados"
  },
  "keywords": "api whatsapp não oficial, api não oficial whatsapp, mongodb whatsapp api, armazenar mensagens whatsapp banco de dados, whatsapp api dados próprios, mongodb atlas whatsapp, whatsapp api lgpd dados",
  "inLanguage": "pt-BR"
}
{
  "@context": "https://schema.org",
  "@type": "BreadcrumbList",
  "itemListElement": [
    {
      "@type": "ListItem",
      "position": 1,
      "name": "Home",
      "item": "https://api-wa.me"
    },
    {
      "@type": "ListItem",
      "position": 2,
      "name": "Blog da API do WhatsApp",
      "item": "https://api-wa.me/blog"
    },
    {
      "@type": "ListItem",
      "position": 3,
      "name": "MongoDB próprio na API do WhatsApp: seus dados de sessão e mensagens no seu banco",
      "item": "https://api-wa.me/blog/mongodb-proprio-whatsapp-api-dados"
    }
  ]
}
{
  "@context": "https://schema.org",
  "@type": "FAQPage",
  "mainEntity": [
    {
      "@type": "Question",
      "name": "Posso guardar as mensagens do WhatsApp no meu próprio MongoDB?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Sim. Na API não oficial da WAME, faça um POST em /{key}/instance/mongodb com a URI de conexão ('uri') e o nome do banco ('dbName'). A instância passa a usar esse MongoDB para o armazenamento de sessão e de mensagens."
      }
    },
    {
      "@type": "Question",
      "name": "Por que usar um MongoDB próprio em vez do armazenamento padrão?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Para ter controle dos dados: você decide onde ficam, por quanto tempo, quem acessa e como faz backup. Isso ajuda em exigências de LGPD e de contrato com clientes, e permite análises diretas no banco sem passar pela API."
      }
    },
    {
      "@type": "Question",
      "name": "Funciona com MongoDB Atlas?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Sim. Use a URI de conexão do Atlas (mongodb+srv://...) com um usuário dedicado para a instância e libere o acesso de rede conforme orientação da documentação. Qualquer MongoDB acessível pela internet com TLS funciona."
      }
    },
    {
      "@type": "Question",
      "name": "Quais cuidados de segurança devo ter?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Crie um usuário exclusivo com permissão só no banco da instância, use senha forte e conexão com TLS, restrinja o acesso de rede, habilite backup e trate a URI como segredo — ela dá acesso a sessão e mensagens. Nunca reutilize o usuário administrador do cluster."
      }
    },
    {
      "@type": "Question",
      "name": "E as mídias (fotos, áudios, documentos)?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Os arquivos de mídia salvos pela instância ficam no storage de mídia. Para apagar todos de uma vez, use DELETE /{key}/actions/storage — a exclusão é permanente. Para política de retenção, combine isso com a sua rotina de limpeza."
      }
    }
  ]
}
```
