CIIFragments Studio est agréée CII : récupérez jusqu'à 20 % de vos dépenses en développement logicielEn savoir plus

Intégration API Brevo

Nous développons votre connecteur Brevo

Nous branchons l'API Brevo sur vos événements métier pour envoyer vos emails transactionnels et vos SMS, synchroniser vos contacts et couper les envois vers une adresse morte dès le premier rejet.

  • Équipe produit senior
  • connecteurs email et SMS en production
  • du cadrage au monitoring
En bref

À quoi sert l'API Brevo et quand faut-il l'intégrer à son application ?

Brevo est un outil français d'emailing transactionnel et de marketing automation. Son API permet d'envoyer des emails déclenchés par des événements dans votre produit : confirmation de commande, relance, alerte, et de synchroniser les contacts avec leurs attributs métier pour personnaliser les campagnes. On intègre Brevo quand les emails de cycle de vie doivent sortir du code applicatif pour être gérés par les équipes marketing, ou quand on veut que le comportement dans le produit déclenche automatiquement une séquence sans intervention manuelle.

Cas d'usage

Ce que nos clients construisent sur l'API Brevo

01

Emails de cycle de vie par gabarit

Activation, facture, échec de paiement, réinitialisation : le contenu vit dans Brevo, votre code n'envoie que les variables métier.

02

Hygiène de base automatique

Un rejet définitif ou une plainte marque l'adresse dans votre produit et coupe les envois suivants. Votre réputation d'expéditeur cesse de se dégrader.

03

Contacts synchronisés dans les deux sens

Les attributs produit alimentent les segments marketing, et une désinscription faite dans Brevo redescend dans votre application.

04

Automatisations déclenchées par le produit

Fin d'essai, seuil d'usage atteint, fonctionnalité jamais utilisée : l'événement part du produit en quelques secondes, sans import quotidien.

Pour vous

Ce que ça change dans vos communications

La technique au service d'un résultat mesurable : des emails qui arrivent, une base propre, un marketing autonome.

Le marketing garde ses gabarits

Le contenu change dans Brevo, sans passage par un développeur ni mise en production. Votre code n'envoie que les variables.

Vos emails arrivent vraiment

Code d'authentification, DKIM et DMARC sont posés comme un livrable du projet. Sans eux, votre adresse d'expéditeur est remplacée.

Une base qui ne pourrit pas

Les adresses invalides sortent du circuit dès le premier rejet définitif. Vous arrêtez de payer pour envoyer dans le vide.

Un seul compte pour l'email et le SMS

Facturation, reporting et désabonnements sont mutualisés. Il n'y a pas deux fournisseurs à réconcilier en fin de mois.

Méthode

Comment nous livrons votre connecteur Brevo

01

Cadrage

Quels messages, quel volume, quels gabarits, quels attributs de contact. On tranche le sens de la synchronisation avant de coder.

02

Développement

Connecteur typé, idempotence applicative, cache des gabarits et des listes, file de reprise sur erreur. Démonstration chaque semaine.

03

Recette

DNS vérifié avant la bascule, rejeu des webhooks de rejet et de plainte, contrôle de la présence effective du STOP dans les SMS.

04

Monitoring

Alertes sur le taux de rejet et sur l'échec d'envoi, surveillance des rapports DMARC, file morte inspectable.

L'API

Ce que permet l'API Brevo

Email transactionnel par gabarit
Envoi par identifiant de gabarit et variables mustache, tags, en-têtes personnalisés, envoi programmé, avec un identifiant de message retourné.
SMS transactionnel
Expéditeur alphanumérique de 11 caractères ou numérique de 15, destinataire au format international, contenu unicode et rapports d'événements.
Contacts, listes et événements
Synchronisation des contacts et de leurs attributs, gestion des listes, publication d'événements personnalisés qui déclenchent une automatisation.
Webhooks de délivrabilité
Douze événements, de Sent et Delivered à Hard Bounce, Complaint, Blocked ou Unsubscribed, rattachables à l'identifiant de message.
Vocabulaire

Le vocabulaire de l'API Brevo

messageId
Identifiant renvoyé à chaque envoi. C'est la clé qui rattache un email ou un SMS aux événements de délivrabilité reçus ensuite : sans lui stocké de votre côté, un webhook n'est rattachable à rien.
params
Objet de variables injectées dans un gabarit avec la syntaxe mustache. Il permet de garder le contenu chez le marketing et la donnée métier dans votre application.
batchId
Identifiant qui regroupe des envois liés, par exemple pour les traiter ensemble. Ce n'est pas une clé d'idempotence : il ne protège pas contre un rejeu qui envoie et facture deux fois.
[STOP CODE]
Jeton substitué dans le contenu d'un SMS pour insérer le mécanisme de désinscription. La substitution suppose de déclarer le type marketing, ce qui surprend sur un endpoint transactionnel.
Hard Bounce
Rejet définitif d'une adresse. Traité par webhook, il marque l'adresse dans votre base et coupe les envois suivants, ce qui protège votre réputation d'expéditeur.
DKIM et DMARC
Les deux enregistrements DNS qui prouvent que vous êtes bien l'expéditeur, en plus du code Brevo. Sans eux, le domaine n'est pas authentifié et l'adresse affichée est remplacée.
À savoir

Les contraintes réelles de l'API Brevo

01

Le quota qui casse n'est pas celui de l'envoi

L'envoi d'emails encaisse 1 000 requêtes par seconde, mais les endpoints restants sont plafonnés à 100 requêtes par heure sur l'offre générale. Lire un gabarit ou une liste à chaque requête utilisateur casse en production.

02

Aucune signature HMAC sur les webhooks

La documentation ne prévoit ni en-tête de signature ni secret partagé : seulement des plages d'IP, un jeton porteur et des en-têtes personnalisés. Un événement ne vaut donc jamais autorisation, l'état se revérifie.

03

Le type du SMS transactionnel piège

Pour que le jeton de désinscription soit substitué, la documentation demande de déclarer le type marketing sur l'endpoint transactionnel. Mettre transactionnel par réflexe produit des SMS sans STOP fonctionnel.

04

L'authentification de domaine est un livrable

Trois enregistrements DNS sont requis : code Brevo, DKIM et DMARC. Sans eux, Brevo remplace temporairement votre adresse d'expéditeur, ce qui casse l'alignement de marque et souvent les réponses.

Brevo ou Twilio

Brevo ou Twilio pour vos envois ?

Une suite email et SMS française d'un côté, un opérateur programmable de l'autre. Le bon dépend du canal qui porte votre volume.

CritèreBrevoCette pageTwilioOpérateur programmable
Canaux couvertsEmail, SMS, WhatsApp, chatSMS, MMS, WhatsApp, voix
Email transactionnelCœur du produit, avec gabaritsHors du périmètre de cette page
ÉditeurFranceÉtats-Unis
Signature des webhooksAucune : plages d'IP et jetonX-Twilio-Signature en HMAC-SHA1
OTP prêt à l'emploiÀ construire côté applicationVerify : SMS, voix, TOTP, passkeys
Ce qui casse en productionLes 100 requêtes par heure des autres endpointsLe débit par type d'expéditeur
Le bon casL'email porte l'essentiel du volumeVoix, OTP et multicanal

Les deux se combinent : Brevo pour l'email de cycle de vie, Twilio pour la voix et la vérification d'identité. C'est un arbitrage de cadrage, pas un choix définitif.

Notre expertise

Ce que nous mesurons sur une intégration Brevo

15 j
premier flux Brevo en production
12
événements de délivrabilité traités
0
envoi vers une adresse déjà rejetée
4
développeurs seniors sur le projet

On combine Brevo avec

La stack qui entoure Brevo sur nos projets.

  • Stripe
  • HubSpot
  • n8n
  • PostgreSQL
  • Node.js
FAQ

Intégration Brevo : vos questions

Trois étapes. Générer une clé d'API par environnement et par service, passée dans l'en-tête api-key et stockée dans un gestionnaire de secrets. Construire un connecteur qui envoie par gabarit avec une clé d'idempotence tenue dans votre base, met en cache les gabarits et les listes pour ne pas taper dans le plafond de 100 requêtes par heure, et enregistre l'identifiant de message retourné. Puis brancher les webhooks de délivrabilité pour marquer les adresses rejetées et propager les désinscriptions. Le point sensible n'est pas l'envoi, c'est l'authentification du domaine et la propreté de la base.

Un premier flux utile, typiquement les emails transactionnels par gabarit avec suivi de délivrance, se livre en deux à trois semaines. Une chaîne complète avec synchronisation des contacts dans les deux sens, événements produit, SMS conforme et centre de préférences demande plutôt six à huit semaines. La configuration DNS et l'état de votre base d'adresses pèsent souvent plus que la technique. Nous cadrons le périmètre en amont et donnons une estimation ferme avant de commencer.

Par défense en profondeur, puisque l'authenticité ne peut pas être prouvée cryptographiquement. Nous restreignons le point d'entrée aux plages d'IP de Brevo, déclarons un jeton porteur ou des en-têtes personnalisés à forte entropie à la création du webhook, exposons une URL non devinable et validons strictement le schéma de la charge utile. Surtout, un événement reçu ne vaut jamais autorisation : avant toute action à effet de bord, l'état est revérifié côté API ou en base. Les événements sont dédupliqués et traités en asynchrone, avec journalisation de toute charge utile rejetée.

Parce que le paramètre de type a probablement été laissé sur transactionnel. Pour que le jeton de désinscription soit substitué dans le contenu, la documentation demande de déclarer le type marketing, y compris sur l'endpoint de SMS transactionnel. C'est contre-intuitif, et c'est l'erreur la plus fréquente sur ce sujet. Nous ajoutons donc un test automatisé qui vérifie la présence effective du mot-clé de désinscription dans le contenu final, et nous classons chaque message en transactionnel ou marketing en base, ce qui pilote aussi la fenêtre d'envoi française de 08h00 à 21h30.

Brevo réunit l'email transactionnel, le SMS et le chat dans un compte unique, avec des gabarits maintenus par le marketing : c'est le bon choix quand l'email porte l'essentiel du volume. Twilio est un opérateur programmable, meilleur dès qu'il faut de la voix, du multicanal ou une brique d'authentification à deux facteurs prête à l'emploi. Brevo est par ailleurs un éditeur français, ce qui est un point favorable dans une discussion sur la localisation des traitements ; la portée exacte se vérifie sur le contrat de sous-traitance en vigueur, pas sur une page marketing. Nous tranchons au cadrage.

Un projet d'intégration Brevo ?

Parlons-en. 30 minutes pour cadrer vos envois, vérifier ce que l'API permet vraiment et vous dire franchement ce qui est faisable.

Parler de mon projet Brevo
Parler de mon projet Brevo