
Intégration API Brevo
Nous développons votre connecteur Brevo
Nous branchons l'API Brevo sur vos événements métier pour envoyer vos emails transactionnels et vos SMS, synchroniser vos contacts et couper les envois vers une adresse morte dès le premier rejet.
- Équipe produit senior
- connecteurs email et SMS en production
- du cadrage au monitoring
À quoi sert l'API Brevo et quand faut-il l'intégrer à son application ?
Brevo est un outil français d'emailing transactionnel et de marketing automation. Son API permet d'envoyer des emails déclenchés par des événements dans votre produit : confirmation de commande, relance, alerte, et de synchroniser les contacts avec leurs attributs métier pour personnaliser les campagnes. On intègre Brevo quand les emails de cycle de vie doivent sortir du code applicatif pour être gérés par les équipes marketing, ou quand on veut que le comportement dans le produit déclenche automatiquement une séquence sans intervention manuelle.
Ce que nos clients construisent sur l'API Brevo
Emails de cycle de vie par gabarit
Activation, facture, échec de paiement, réinitialisation : le contenu vit dans Brevo, votre code n'envoie que les variables métier.
Hygiène de base automatique
Un rejet définitif ou une plainte marque l'adresse dans votre produit et coupe les envois suivants. Votre réputation d'expéditeur cesse de se dégrader.
Contacts synchronisés dans les deux sens
Les attributs produit alimentent les segments marketing, et une désinscription faite dans Brevo redescend dans votre application.
Automatisations déclenchées par le produit
Fin d'essai, seuil d'usage atteint, fonctionnalité jamais utilisée : l'événement part du produit en quelques secondes, sans import quotidien.
Ce que ça change dans vos communications
La technique au service d'un résultat mesurable : des emails qui arrivent, une base propre, un marketing autonome.
Le marketing garde ses gabarits
Le contenu change dans Brevo, sans passage par un développeur ni mise en production. Votre code n'envoie que les variables.
Vos emails arrivent vraiment
Code d'authentification, DKIM et DMARC sont posés comme un livrable du projet. Sans eux, votre adresse d'expéditeur est remplacée.
Une base qui ne pourrit pas
Les adresses invalides sortent du circuit dès le premier rejet définitif. Vous arrêtez de payer pour envoyer dans le vide.
Un seul compte pour l'email et le SMS
Facturation, reporting et désabonnements sont mutualisés. Il n'y a pas deux fournisseurs à réconcilier en fin de mois.
Comment nous livrons votre connecteur Brevo
Cadrage
Quels messages, quel volume, quels gabarits, quels attributs de contact. On tranche le sens de la synchronisation avant de coder.
Développement
Connecteur typé, idempotence applicative, cache des gabarits et des listes, file de reprise sur erreur. Démonstration chaque semaine.
Recette
DNS vérifié avant la bascule, rejeu des webhooks de rejet et de plainte, contrôle de la présence effective du STOP dans les SMS.
Monitoring
Alertes sur le taux de rejet et sur l'échec d'envoi, surveillance des rapports DMARC, file morte inspectable.
Ce que permet l'API Brevo
- Email transactionnel par gabarit
- Envoi par identifiant de gabarit et variables mustache, tags, en-têtes personnalisés, envoi programmé, avec un identifiant de message retourné.
- SMS transactionnel
- Expéditeur alphanumérique de 11 caractères ou numérique de 15, destinataire au format international, contenu unicode et rapports d'événements.
- Contacts, listes et événements
- Synchronisation des contacts et de leurs attributs, gestion des listes, publication d'événements personnalisés qui déclenchent une automatisation.
- Webhooks de délivrabilité
- Douze événements, de Sent et Delivered à Hard Bounce, Complaint, Blocked ou Unsubscribed, rattachables à l'identifiant de message.
Le vocabulaire de l'API Brevo
- messageId
- Identifiant renvoyé à chaque envoi. C'est la clé qui rattache un email ou un SMS aux événements de délivrabilité reçus ensuite : sans lui stocké de votre côté, un webhook n'est rattachable à rien.
- params
- Objet de variables injectées dans un gabarit avec la syntaxe mustache. Il permet de garder le contenu chez le marketing et la donnée métier dans votre application.
- batchId
- Identifiant qui regroupe des envois liés, par exemple pour les traiter ensemble. Ce n'est pas une clé d'idempotence : il ne protège pas contre un rejeu qui envoie et facture deux fois.
- [STOP CODE]
- Jeton substitué dans le contenu d'un SMS pour insérer le mécanisme de désinscription. La substitution suppose de déclarer le type marketing, ce qui surprend sur un endpoint transactionnel.
- Hard Bounce
- Rejet définitif d'une adresse. Traité par webhook, il marque l'adresse dans votre base et coupe les envois suivants, ce qui protège votre réputation d'expéditeur.
- DKIM et DMARC
- Les deux enregistrements DNS qui prouvent que vous êtes bien l'expéditeur, en plus du code Brevo. Sans eux, le domaine n'est pas authentifié et l'adresse affichée est remplacée.
Les contraintes réelles de l'API Brevo
Le quota qui casse n'est pas celui de l'envoi
L'envoi d'emails encaisse 1 000 requêtes par seconde, mais les endpoints restants sont plafonnés à 100 requêtes par heure sur l'offre générale. Lire un gabarit ou une liste à chaque requête utilisateur casse en production.
Aucune signature HMAC sur les webhooks
La documentation ne prévoit ni en-tête de signature ni secret partagé : seulement des plages d'IP, un jeton porteur et des en-têtes personnalisés. Un événement ne vaut donc jamais autorisation, l'état se revérifie.
Le type du SMS transactionnel piège
Pour que le jeton de désinscription soit substitué, la documentation demande de déclarer le type marketing sur l'endpoint transactionnel. Mettre transactionnel par réflexe produit des SMS sans STOP fonctionnel.
L'authentification de domaine est un livrable
Trois enregistrements DNS sont requis : code Brevo, DKIM et DMARC. Sans eux, Brevo remplace temporairement votre adresse d'expéditeur, ce qui casse l'alignement de marque et souvent les réponses.
Brevo ou Twilio pour vos envois ?
Une suite email et SMS française d'un côté, un opérateur programmable de l'autre. Le bon dépend du canal qui porte votre volume.
| Critère | BrevoCette page | TwilioOpérateur programmable |
|---|---|---|
| Canaux couverts | Email, SMS, WhatsApp, chat | SMS, MMS, WhatsApp, voix |
| Email transactionnel | Cœur du produit, avec gabarits | Hors du périmètre de cette page |
| Éditeur | France | États-Unis |
| Signature des webhooks | Aucune : plages d'IP et jeton | X-Twilio-Signature en HMAC-SHA1 |
| OTP prêt à l'emploi | À construire côté application | Verify : SMS, voix, TOTP, passkeys |
| Ce qui casse en production | Les 100 requêtes par heure des autres endpoints | Le débit par type d'expéditeur |
| Le bon cas | L'email porte l'essentiel du volume | Voix, OTP et multicanal |
Les deux se combinent : Brevo pour l'email de cycle de vie, Twilio pour la voix et la vérification d'identité. C'est un arbitrage de cadrage, pas un choix définitif.
Ce que nous mesurons sur une intégration Brevo
Les autres API d'envoi
Si l'email n'est pas le canal principal, ces options se discutent au cadrage.
BrevoNous développons votre connecteur BrevoCette page
TwilioOpérateur programmable : SMS, WhatsApp, voix et OTP prêt à l'emploi.
RingoverTéléphonie française : appels, remontée de fiche et SMS métier.
MailjetEnvoi d'emails à volume, éditeur français, API simple à brancher.
ResendNous développons votre connecteur ResendOn combine Brevo avec
La stack qui entoure Brevo sur nos projets.
Intégration Brevo : vos questions
Trois étapes. Générer une clé d'API par environnement et par service, passée dans l'en-tête api-key et stockée dans un gestionnaire de secrets. Construire un connecteur qui envoie par gabarit avec une clé d'idempotence tenue dans votre base, met en cache les gabarits et les listes pour ne pas taper dans le plafond de 100 requêtes par heure, et enregistre l'identifiant de message retourné. Puis brancher les webhooks de délivrabilité pour marquer les adresses rejetées et propager les désinscriptions. Le point sensible n'est pas l'envoi, c'est l'authentification du domaine et la propreté de la base.
Un premier flux utile, typiquement les emails transactionnels par gabarit avec suivi de délivrance, se livre en deux à trois semaines. Une chaîne complète avec synchronisation des contacts dans les deux sens, événements produit, SMS conforme et centre de préférences demande plutôt six à huit semaines. La configuration DNS et l'état de votre base d'adresses pèsent souvent plus que la technique. Nous cadrons le périmètre en amont et donnons une estimation ferme avant de commencer.
Par défense en profondeur, puisque l'authenticité ne peut pas être prouvée cryptographiquement. Nous restreignons le point d'entrée aux plages d'IP de Brevo, déclarons un jeton porteur ou des en-têtes personnalisés à forte entropie à la création du webhook, exposons une URL non devinable et validons strictement le schéma de la charge utile. Surtout, un événement reçu ne vaut jamais autorisation : avant toute action à effet de bord, l'état est revérifié côté API ou en base. Les événements sont dédupliqués et traités en asynchrone, avec journalisation de toute charge utile rejetée.
Parce que le paramètre de type a probablement été laissé sur transactionnel. Pour que le jeton de désinscription soit substitué dans le contenu, la documentation demande de déclarer le type marketing, y compris sur l'endpoint de SMS transactionnel. C'est contre-intuitif, et c'est l'erreur la plus fréquente sur ce sujet. Nous ajoutons donc un test automatisé qui vérifie la présence effective du mot-clé de désinscription dans le contenu final, et nous classons chaque message en transactionnel ou marketing en base, ce qui pilote aussi la fenêtre d'envoi française de 08h00 à 21h30.
Brevo réunit l'email transactionnel, le SMS et le chat dans un compte unique, avec des gabarits maintenus par le marketing : c'est le bon choix quand l'email porte l'essentiel du volume. Twilio est un opérateur programmable, meilleur dès qu'il faut de la voix, du multicanal ou une brique d'authentification à deux facteurs prête à l'emploi. Brevo est par ailleurs un éditeur français, ce qui est un point favorable dans une discussion sur la localisation des traitements ; la portée exacte se vérifie sur le contrat de sous-traitance en vigueur, pas sur une page marketing. Nous tranchons au cadrage.
Un projet d'intégration Brevo ?
Parlons-en. 30 minutes pour cadrer vos envois, vérifier ce que l'API permet vraiment et vous dire franchement ce qui est faisable.
Parler de mon projet Brevo