CIIFragments Studio est agréée CII : récupérez jusqu'à 20 % de vos dépenses en développement logicielEn savoir plus

Intégration API Twilio

Nous développons votre connecteur Twilio

Nous câblons l'API Twilio à votre produit pour envoyer vos SMS, vérifier vos numéros et déclencher vos appels, avec le suivi de délivrance à l'unité et la fenêtre légale française appliquée côté code.

  • Équipe produit senior
  • intégrations SMS et voix en production
  • du cadrage au monitoring
En bref

À quoi sert l'API Twilio et pourquoi l'intégrer dans une application de communication ?

Twilio est une plateforme de communication programmable qui permet à votre application d'envoyer des SMS, des messages WhatsApp, de déclencher des appels téléphoniques et de vérifier l'identité par code à usage unique. On l'intègre pour envoyer les notifications critiques par SMS quand l'email est insuffisant, déployer un code de vérification à l'inscription ou à la connexion, ou déclencher un appel automatique pour une alerte ou une confirmation. La plateforme couvre plus de 180 pays depuis une seule intégration, ce qui la rend adaptée aux produits à portée internationale.

Cas d'usage

Ce que nos clients construisent sur l'API Twilio

01

Double authentification par SMS

Verify envoie le code, contrôle sa validité et gère son expiration. Votre application ne stocke plus de code à usage unique.

02

Rappels de rendez-vous confirmés par SMS

Le destinataire répond pour confirmer, la réponse remonte dans votre agenda métier, et la relance à J-1 ne part que si personne n'a confirmé.

03

Escalade du SMS vers l'appel

Un message d'intervention non délivré dans le délai prévu déclenche un appel automatique. Le canal suit l'urgence, au lieu d'un envoi en aveugle.

04

Portail de consentement et d'opt-out

Un seul écran pilote les consentements canal par canal, alimente Twilio et journalise chaque retrait. Exportable en cas de contrôle.

Pour vous

Ce que ça change dans votre relation client

La technique au service d'un résultat mesurable : moins d'appels au standard, des envois traçables, une conformité tenue.

Vos clients sont prévenus sans vous

Créneau confirmé, livraison en approche, intervention décalée : l'information part du produit. Le standard décroche moins souvent.

Chaque envoi laisse une trace

Statut de délivrance, code d'erreur opérateur, coût unitaire. Un litige client se tranche avec un journal, pas avec une conviction.

Une facture qui ne double pas

L'idempotence est tenue côté application : un délai réseau suivi d'un rejeu ne facture pas deux SMS au même destinataire.

La conformité tenue par le code

Fenêtre d'envoi, opt-in, mot-clé STOP et liste d'opposition sont appliqués avant l'appel à Twilio, pas espérés après.

Méthode

Comment nous livrons votre connecteur Twilio

01

Cadrage

Quels canaux, quels volumes, quels messages transactionnels ou marketing, quelle fenêtre d'envoi. On liste les cas limites avant de coder.

02

Développement

Connecteur typé, idempotence applicative, seau à jetons sur le débit, file de reprise sur erreur, secrets isolés. Démonstration chaque semaine.

03

Recette

Rejeu sur numéros réels, vérification de signature des webhooks, test des refus opérateur et des réponses STOP.

04

Monitoring

Alertes sur échec d'envoi, tableau de bord de délivrance et de coût, file morte inspectable. Vous voyez un canal cassé avant vos clients.

L'API

Ce que permet l'API Twilio

Messages SMS, MMS et WhatsApp
Envoi unitaire ou via un Messaging Service, gabarits de contenu, envoi programmé avec SendAt et durée de validité paramétrable.
Statuts de délivrance à l'unité
Dix statuts, de queued à delivered, undelivered ou failed, poussés sur votre StatusCallback avec le code d'erreur de l'opérateur.
Vérification d'identité avec Verify
SMS, voix, WhatsApp, email, TOTP, passkeys ou Silent Network Auth, avec des limites de débit par identité contre la fraude au péage.
Voix programmable
Appel sortant piloté par TwiML, détection de répondeur, enregistrement et événements d'appel de initiated à completed.
Vocabulaire

Le vocabulaire de l'API Twilio

Segment
Unité de facturation d'un SMS : 160 caractères en GSM-7, 70 dès qu'un caractère sort de cet alphabet. Un émoji glissé dans un gabarit peut donc multiplier le coût d'un envoi, ce qui se tranche au cadrage.
MessagingServiceSid
Identifiant d'un pool d'expéditeurs. Il porte la sélection de l'expéditeur, l'opt-out avancé et la correspondance par indicatif pays, plutôt que de figer un numéro dans le code applicatif.
StatusCallback
URL que Twilio appelle à chaque changement d'état d'un message ou d'un appel. C'est elle qui alimente votre journal de délivrance, à la place d'une relecture périodique de l'API.
Erreur 21610
Envoi refusé parce que le destinataire s'est désinscrit. Elle arrive en asynchrone, après facturation de la tentative : la liste d'opposition doit donc vivre dans votre base, pas seulement chez Twilio.
Erreur 30001
Débordement de file d'attente. Les messages s'accumulent quand le débit demandé dépasse la capacité de l'expéditeur, puis finissent en erreur. C'est le symptôme d'un envoi en masse lancé sans ordonnanceur.
X-Twilio-Signature
En-tête de signature des webhooks, en HMAC-SHA1 sur l'URL complète et les paramètres triés. Avec un corps JSON, la signature porte sur l'URL contenant bodySHA256, et non sur le corps lui-même.
À savoir

Les contraintes réelles de l'API Twilio

01

Aucune idempotence documentée sur l'envoi

La référence Messaging ne documente pas d'en-tête d'idempotence sur la création d'un message. Un délai réseau suivi d'un rejeu envoie et facture deux fois : la protection se construit dans votre base.

02

Le débit dépend du type d'expéditeur

Il se compte en segments par seconde, et vaut 10 par défaut pour un expéditeur alphanumérique. Au-delà, les messages s'accumulent en file puis échouent en erreur 30001. Un envoi en masse s'ordonnance.

03

Le SMS marketing est encadré en France

Fenêtre de 08h00 à 21h30, envois recommandés du lundi au samedi, opt-in préalable obligatoire, désinscription STOP sans frais et expéditeur alphanumérique de 11 caractères maximum. C'est la charte af2m.

04

La résidence européenne est partielle

La région Irlande couvre l'API Programmable Messaging et les Messaging Services, mais pas le MMS, WhatsApp, RCS ni Messenger. Le périmètre exact se confirme avec Twilio pour votre propre compte.

Twilio ou Brevo

Twilio ou Brevo pour vos envois ?

Deux points de départ différents : d'un côté un opérateur programmable, de l'autre une suite email et SMS française. Le bon dépend de vos canaux.

CritèreTwilioCette pageBrevoSuite email et SMS
Canaux couvertsSMS, MMS, WhatsApp, voixEmail, SMS, WhatsApp, chat
OTP prêt à l'emploiVerify : SMS, voix, TOTP, passkeysÀ construire côté application
ÉditeurÉtats-UnisFrance
Signature des webhooksX-Twilio-Signature en HMAC-SHA1Aucune : plages d'IP et jeton
Idempotence d'envoiNon documentée, à construireNon documentée, à construire
Ce qui casse en productionLe débit par type d'expéditeurLes 100 requêtes par heure des autres endpoints
Le bon casVoix, OTP et multicanalEmail transactionnel et SMS au même endroit

Les deux se combinent : Brevo pour l'email de cycle de vie, Twilio pour la voix et la vérification d'identité. C'est un arbitrage de cadrage, pas un choix définitif.

Notre expertise

Ce que nous mesurons sur une intégration Twilio

15 j
premier flux Twilio en production
3
canaux branchés sur un même socle d'envoi
0
SMS facturé deux fois sur un rejeu
4
développeurs seniors sur le projet

On combine Twilio avec

La stack qui entoure Twilio sur nos projets.

  • ElevenLabs
  • WhatsApp Business
  • n8n
  • PostgreSQL
  • Node.js
FAQ

Intégration Twilio : vos questions

Trois étapes. Générer une clé d'API dédiée dans la console Twilio, plutôt que d'utiliser le jeton principal du compte. Construire un connecteur qui envoie les messages avec une clé d'idempotence tenue dans votre base, respecte le débit de l'expéditeur et enregistre l'identifiant de message retourné. Puis brancher les webhooks de statut et de réponse entrante, en vérifiant la signature X-Twilio-Signature à chaque appel. La partie sensible n'est pas l'appel d'API : c'est le registre de consentement, la liste d'opposition et la fenêtre d'envoi, qui doivent vivre côté application.

Un premier flux utile, typiquement l'envoi de SMS transactionnels avec suivi de délivrance, se livre en deux à trois semaines. Une chaîne complète avec vérification Verify, escalade vers l'appel, portail de consentement et journal auditable demande plutôt six à huit semaines. La durée dépend moins de l'API Twilio que de votre modèle de consentement et du nombre de canaux à couvrir. Nous cadrons le périmètre en amont et vous donnons une estimation ferme avant de commencer.

Le cadre tient en quatre règles, que nous appliquons côté code et non côté opérateur. Les messages promotionnels ne partent qu'entre 08h00 et 21h30, du lundi au samedi, les dimanches et jours fériés étant tolérés mais déconseillés. Aucun envoi promotionnel ne part sans opt-in préalable, avec preuve horodatée. La désinscription par STOP est traitée sans frais ni condition, et la liste d'opposition est consultée avant chaque envoi. L'expéditeur alphanumérique est limité à onze caractères, sans champ trompeur ni ressemblance avec un numéro de téléphone. Les messages transactionnels, comme un code de vérification ou un suivi de livraison, échappent à la fenêtre horaire.

Twilio couvre le SMS, WhatsApp et la voix, avec Verify pour l'authentification à deux facteurs : c'est le bon choix dès qu'il faut plusieurs canaux, une escalade automatique ou un serveur vocal métier. Brevo réunit l'email transactionnel et le SMS dans un compte français, avec des gabarits maintenus par le marketing : c'est le bon choix quand l'email porte l'essentiel du volume. Aucun des deux ne documente de clé d'idempotence, donc la protection contre le double envoi se construit de la même façon dans les deux cas. Nous tranchons au cadrage, et il arrive que la réponse soit les deux.

Oui, en arbitrant le canal plutôt que le fournisseur. Twilio facture chaque vérification Verify réussie 0,05 USD, en plus du coût du SMS ou de l'appel. Sur un produit où les utilisateurs se reconnectent souvent, l'écart entre un OTP par SMS systématique et une authentification par TOTP ou Silent Network Auth se chiffre vite. Nous concevons donc une stratégie de canal : méthode sans coût unitaire pour les utilisateurs récurrents, SMS en repli, et limites de débit par identité côté Verify pour contenir la fraude au péage. Le coût se pilote à la conception, pas sur la facture.

Un projet d'intégration Twilio ?

Parlons-en. 30 minutes pour cadrer vos canaux, vérifier ce que l'API permet vraiment et vous dire franchement ce qui est faisable.

Parler de mon projet Twilio
Parler de mon projet Twilio