
Intégration API Twilio
Nous développons votre connecteur Twilio
Nous câblons l'API Twilio à votre produit pour envoyer vos SMS, vérifier vos numéros et déclencher vos appels, avec le suivi de délivrance à l'unité et la fenêtre légale française appliquée côté code.
- Équipe produit senior
- intégrations SMS et voix en production
- du cadrage au monitoring
À quoi sert l'API Twilio et pourquoi l'intégrer dans une application de communication ?
Twilio est une plateforme de communication programmable qui permet à votre application d'envoyer des SMS, des messages WhatsApp, de déclencher des appels téléphoniques et de vérifier l'identité par code à usage unique. On l'intègre pour envoyer les notifications critiques par SMS quand l'email est insuffisant, déployer un code de vérification à l'inscription ou à la connexion, ou déclencher un appel automatique pour une alerte ou une confirmation. La plateforme couvre plus de 180 pays depuis une seule intégration, ce qui la rend adaptée aux produits à portée internationale.
Ce que nos clients construisent sur l'API Twilio
Double authentification par SMS
Verify envoie le code, contrôle sa validité et gère son expiration. Votre application ne stocke plus de code à usage unique.
Rappels de rendez-vous confirmés par SMS
Le destinataire répond pour confirmer, la réponse remonte dans votre agenda métier, et la relance à J-1 ne part que si personne n'a confirmé.
Escalade du SMS vers l'appel
Un message d'intervention non délivré dans le délai prévu déclenche un appel automatique. Le canal suit l'urgence, au lieu d'un envoi en aveugle.
Portail de consentement et d'opt-out
Un seul écran pilote les consentements canal par canal, alimente Twilio et journalise chaque retrait. Exportable en cas de contrôle.
Ce que ça change dans votre relation client
La technique au service d'un résultat mesurable : moins d'appels au standard, des envois traçables, une conformité tenue.
Vos clients sont prévenus sans vous
Créneau confirmé, livraison en approche, intervention décalée : l'information part du produit. Le standard décroche moins souvent.
Chaque envoi laisse une trace
Statut de délivrance, code d'erreur opérateur, coût unitaire. Un litige client se tranche avec un journal, pas avec une conviction.
Une facture qui ne double pas
L'idempotence est tenue côté application : un délai réseau suivi d'un rejeu ne facture pas deux SMS au même destinataire.
La conformité tenue par le code
Fenêtre d'envoi, opt-in, mot-clé STOP et liste d'opposition sont appliqués avant l'appel à Twilio, pas espérés après.
Comment nous livrons votre connecteur Twilio
Cadrage
Quels canaux, quels volumes, quels messages transactionnels ou marketing, quelle fenêtre d'envoi. On liste les cas limites avant de coder.
Développement
Connecteur typé, idempotence applicative, seau à jetons sur le débit, file de reprise sur erreur, secrets isolés. Démonstration chaque semaine.
Recette
Rejeu sur numéros réels, vérification de signature des webhooks, test des refus opérateur et des réponses STOP.
Monitoring
Alertes sur échec d'envoi, tableau de bord de délivrance et de coût, file morte inspectable. Vous voyez un canal cassé avant vos clients.
Ce que permet l'API Twilio
- Messages SMS, MMS et WhatsApp
- Envoi unitaire ou via un Messaging Service, gabarits de contenu, envoi programmé avec SendAt et durée de validité paramétrable.
- Statuts de délivrance à l'unité
- Dix statuts, de queued à delivered, undelivered ou failed, poussés sur votre StatusCallback avec le code d'erreur de l'opérateur.
- Vérification d'identité avec Verify
- SMS, voix, WhatsApp, email, TOTP, passkeys ou Silent Network Auth, avec des limites de débit par identité contre la fraude au péage.
- Voix programmable
- Appel sortant piloté par TwiML, détection de répondeur, enregistrement et événements d'appel de initiated à completed.
Le vocabulaire de l'API Twilio
- Segment
- Unité de facturation d'un SMS : 160 caractères en GSM-7, 70 dès qu'un caractère sort de cet alphabet. Un émoji glissé dans un gabarit peut donc multiplier le coût d'un envoi, ce qui se tranche au cadrage.
- MessagingServiceSid
- Identifiant d'un pool d'expéditeurs. Il porte la sélection de l'expéditeur, l'opt-out avancé et la correspondance par indicatif pays, plutôt que de figer un numéro dans le code applicatif.
- StatusCallback
- URL que Twilio appelle à chaque changement d'état d'un message ou d'un appel. C'est elle qui alimente votre journal de délivrance, à la place d'une relecture périodique de l'API.
- Erreur 21610
- Envoi refusé parce que le destinataire s'est désinscrit. Elle arrive en asynchrone, après facturation de la tentative : la liste d'opposition doit donc vivre dans votre base, pas seulement chez Twilio.
- Erreur 30001
- Débordement de file d'attente. Les messages s'accumulent quand le débit demandé dépasse la capacité de l'expéditeur, puis finissent en erreur. C'est le symptôme d'un envoi en masse lancé sans ordonnanceur.
- X-Twilio-Signature
- En-tête de signature des webhooks, en HMAC-SHA1 sur l'URL complète et les paramètres triés. Avec un corps JSON, la signature porte sur l'URL contenant bodySHA256, et non sur le corps lui-même.
Les contraintes réelles de l'API Twilio
Aucune idempotence documentée sur l'envoi
La référence Messaging ne documente pas d'en-tête d'idempotence sur la création d'un message. Un délai réseau suivi d'un rejeu envoie et facture deux fois : la protection se construit dans votre base.
Le débit dépend du type d'expéditeur
Il se compte en segments par seconde, et vaut 10 par défaut pour un expéditeur alphanumérique. Au-delà, les messages s'accumulent en file puis échouent en erreur 30001. Un envoi en masse s'ordonnance.
Le SMS marketing est encadré en France
Fenêtre de 08h00 à 21h30, envois recommandés du lundi au samedi, opt-in préalable obligatoire, désinscription STOP sans frais et expéditeur alphanumérique de 11 caractères maximum. C'est la charte af2m.
La résidence européenne est partielle
La région Irlande couvre l'API Programmable Messaging et les Messaging Services, mais pas le MMS, WhatsApp, RCS ni Messenger. Le périmètre exact se confirme avec Twilio pour votre propre compte.
Twilio ou Brevo pour vos envois ?
Deux points de départ différents : d'un côté un opérateur programmable, de l'autre une suite email et SMS française. Le bon dépend de vos canaux.
| Critère | TwilioCette page | BrevoSuite email et SMS |
|---|---|---|
| Canaux couverts | SMS, MMS, WhatsApp, voix | Email, SMS, WhatsApp, chat |
| OTP prêt à l'emploi | Verify : SMS, voix, TOTP, passkeys | À construire côté application |
| Éditeur | États-Unis | France |
| Signature des webhooks | X-Twilio-Signature en HMAC-SHA1 | Aucune : plages d'IP et jeton |
| Idempotence d'envoi | Non documentée, à construire | Non documentée, à construire |
| Ce qui casse en production | Le débit par type d'expéditeur | Les 100 requêtes par heure des autres endpoints |
| Le bon cas | Voix, OTP et multicanal | Email transactionnel et SMS au même endroit |
Les deux se combinent : Brevo pour l'email de cycle de vie, Twilio pour la voix et la vérification d'identité. C'est un arbitrage de cadrage, pas un choix définitif.
Ce que nous mesurons sur une intégration Twilio
Les autres API de messagerie
Si la voix et le multicanal ne sont pas au programme, ces options se discutent au cadrage.
TwilioNous développons votre connecteur TwilioCette page
BrevoEmail transactionnel et SMS dans un compte français, gabarits inclus.
RingoverTéléphonie française : appels, remontée de fiche et SMS métier.
MailjetEnvoi d'emails à volume, éditeur français, sans voix ni OTP dédié.
ResendNous développons votre connecteur ResendOn combine Twilio avec
La stack qui entoure Twilio sur nos projets.
Intégration Twilio : vos questions
Trois étapes. Générer une clé d'API dédiée dans la console Twilio, plutôt que d'utiliser le jeton principal du compte. Construire un connecteur qui envoie les messages avec une clé d'idempotence tenue dans votre base, respecte le débit de l'expéditeur et enregistre l'identifiant de message retourné. Puis brancher les webhooks de statut et de réponse entrante, en vérifiant la signature X-Twilio-Signature à chaque appel. La partie sensible n'est pas l'appel d'API : c'est le registre de consentement, la liste d'opposition et la fenêtre d'envoi, qui doivent vivre côté application.
Un premier flux utile, typiquement l'envoi de SMS transactionnels avec suivi de délivrance, se livre en deux à trois semaines. Une chaîne complète avec vérification Verify, escalade vers l'appel, portail de consentement et journal auditable demande plutôt six à huit semaines. La durée dépend moins de l'API Twilio que de votre modèle de consentement et du nombre de canaux à couvrir. Nous cadrons le périmètre en amont et vous donnons une estimation ferme avant de commencer.
Le cadre tient en quatre règles, que nous appliquons côté code et non côté opérateur. Les messages promotionnels ne partent qu'entre 08h00 et 21h30, du lundi au samedi, les dimanches et jours fériés étant tolérés mais déconseillés. Aucun envoi promotionnel ne part sans opt-in préalable, avec preuve horodatée. La désinscription par STOP est traitée sans frais ni condition, et la liste d'opposition est consultée avant chaque envoi. L'expéditeur alphanumérique est limité à onze caractères, sans champ trompeur ni ressemblance avec un numéro de téléphone. Les messages transactionnels, comme un code de vérification ou un suivi de livraison, échappent à la fenêtre horaire.
Twilio couvre le SMS, WhatsApp et la voix, avec Verify pour l'authentification à deux facteurs : c'est le bon choix dès qu'il faut plusieurs canaux, une escalade automatique ou un serveur vocal métier. Brevo réunit l'email transactionnel et le SMS dans un compte français, avec des gabarits maintenus par le marketing : c'est le bon choix quand l'email porte l'essentiel du volume. Aucun des deux ne documente de clé d'idempotence, donc la protection contre le double envoi se construit de la même façon dans les deux cas. Nous tranchons au cadrage, et il arrive que la réponse soit les deux.
Oui, en arbitrant le canal plutôt que le fournisseur. Twilio facture chaque vérification Verify réussie 0,05 USD, en plus du coût du SMS ou de l'appel. Sur un produit où les utilisateurs se reconnectent souvent, l'écart entre un OTP par SMS systématique et une authentification par TOTP ou Silent Network Auth se chiffre vite. Nous concevons donc une stratégie de canal : méthode sans coût unitaire pour les utilisateurs récurrents, SMS en repli, et limites de débit par identité côté Verify pour contenir la fraude au péage. Le coût se pilote à la conception, pas sur la facture.
Un projet d'intégration Twilio ?
Parlons-en. 30 minutes pour cadrer vos canaux, vérifier ce que l'API permet vraiment et vous dire franchement ce qui est faisable.
Parler de mon projet Twilio