API B2B : comment elle fonctionne et comment l'intégrer à votre CRM
Une API B2B est une interface programmatique qui permet à un CRM ou un script interne d'interroger automatiquement une base d'entreprises (SIREN, SIRET, contacts) sans passer par une interface web. L'authentification se fait via une clé API transmise dans l'en-tête des requêtes HTTP, les réponses sont renvoyées au format JSON structuré, et chaque abonnement fixe un quota d'appels mensuel à respecter. L'intégration à un CRM suit généralement trois étapes : test de connexion, mapping des champs reçus vers les colonnes du CRM, puis automatisation de la synchronisation. L'API de Lumo Data illustre ce fonctionnement : accès REST aux entreprises françaises, réservé au plan Ultime à 99€/mois (5000 unités mensuelles), avec un uptime de 99,9%.

Comment fonctionne une API B2B : endpoints, requêtes et réponses JSON
Une API B2B est une porte d'entrée programmatique vers une base de données d'entreprises. Plutôt que de naviguer dans une interface web et de copier-coller des informations à la main, votre CRM, votre ERP ou un simple script interne envoie une requête HTTP à un serveur distant, qui répond avec les données demandées. C'est ce mécanisme qui permet d'automatiser la recherche d'entreprises, l'enrichissement de fiches clients ou la synchronisation continue de contacts B2B, sans intervention manuelle répétée.
Les endpoints et les méthodes HTTP
Une API B2B expose généralement plusieurs endpoints, c'est-à-dire des adresses spécifiques correspondant chacune à une action précise : rechercher une entreprise par SIREN, récupérer la fiche complète d'une société, lister les contacts rattachés à un établissement, ou lancer une recherche multicritère par code NAF et zone géographique. Chaque endpoint répond à une méthode HTTP standard — le plus souvent GET pour consulter des données, POST pour envoyer des paramètres de recherche complexes. L'API B2B de Lumo Data, par exemple, donne un accès programmatique à sa base d'entreprises françaises via ce type d'endpoints REST, avec en retour le SIREN, le SIRET, le code NAF et les coordonnées de contact disponibles pour chaque établissement.
Passez à l'action
Accédez à plus de 15,0 millions d'entreprises B2B françaises et boostez votre prospection dès maintenant.
Essai gratuit 14 joursLe format JSON des réponses
La quasi-totalité des API B2B modernes répondent au format JSON, une structure de données légère et facilement lisible aussi bien par une machine que par un développeur. Une réponse typique contient un objet par entreprise, avec des clés nommées explicitement : siret, raison_sociale, code_naf, email, telephone, adresse. Ce format permet de mapper directement les champs reçus vers les colonnes de votre CRM sans transformation complexe, ce qui simplifie considérablement l'intégration technique côté développeur. Il est courant que la réponse inclue aussi des métadonnées, comme le nombre total de résultats disponibles ou un jeton de pagination, pour parcourir de grands volumes de résultats sans tout récupérer en une seule requête.
Les quotas et limites d'appels
Toute API B2B sérieuse impose des limites d'appels, appelées quotas ou rate limits, pour garantir la stabilité du service pour l'ensemble des utilisateurs. Ces quotas se mesurent généralement en nombre de requêtes autorisées par mois, parfois complétés par une limite par seconde pour éviter les pics de charge. Dépasser son quota entraîne en général un code d'erreur HTTP 429, ce qu'il faut anticiper dans son script en prévoyant une gestion des erreurs et, si besoin, une file d'attente d'appels. Comprendre ces limites avant d'intégrer une interface de programmation B2B à son CRM évite les mauvaises surprises en production, en particulier lors des campagnes d'enrichissement massif de fichiers clients.
La fiabilité technique se mesure aussi par le taux de disponibilité du service, souvent exprimé en pourcentage d'uptime. Un uptime proche de 100% garantit que les appels aboutissent même en période de forte sollicitation, ce qui compte lorsque l'API alimente un process commercial critique comme la qualification en temps réel d'un prospect sur un formulaire de contact.
À lire aussi : l'API B2B Lumo Data.
À lire aussi : Bases de données B2B : panorama complet et bonnes pratiques.
Authentification et sécurisation des appels à une API B2B
Avant de pouvoir interroger une API B2B, il faut s'authentifier. Ce mécanisme garantit que seules les personnes ou systèmes autorisés accèdent aux données, et permet au fournisseur de suivre la consommation de chaque compte pour appliquer les quotas correspondants. L'authentification repose presque toujours sur une clé API, une chaîne de caractères unique générée depuis votre espace client, à transmettre dans chaque requête.
La clé API, votre identifiant unique
Concrètement, la clé API est insérée dans l'en-tête HTTP de chaque appel, souvent sous la forme d'un jeton de type Bearer. Le serveur vérifie cette clé avant de traiter la requête : si elle est absente, invalide ou expirée, l'appel est rejeté avec un code d'erreur explicite. Cette clé doit rester strictement confidentielle, car elle donne accès à votre quota d'appels API B2B et, selon les cas, aux données de votre compte. Il est recommandé de générer une clé dédiée par environnement — une pour les tests, une pour la production — afin de pouvoir révoquer ou renouveler l'accès sans tout casser.
Conformité RGPD et origine des données
Une API B2B qui donne accès à des coordonnées professionnelles doit s'appuyer sur une base légale claire au regard du RGPD. Dans le cas de Lumo Data, cette base légale est l'intérêt légitime, prévu à l'article 6.1.f du RGPD pour la prospection B2B, avec gestion automatique des mentions d'opposition et du droit à l'opt-out. Les données exposées par l'API proviennent de sources publiques officielles — INSEE pour le répertoire SIRENE, Infogreffe pour les informations issues des greffes du commerce — ce qui sécurise juridiquement leur exploitation côté client. Avant d'intégrer n'importe quelle API B2B à votre CRM, vérifier l'origine des données et la base légale invoquée fait partie des vérifications techniques et juridiques à ne pas sauter.
Bonnes pratiques de sécurisation
Sur le plan purement technique, quelques réflexes limitent les risques : ne jamais exposer la clé API côté client dans un code JavaScript visible publiquement, la stocker dans une variable d'environnement plutôt que dans le code source versionné, et restreindre si possible les appels à des adresses IP connues. Il est également conseillé de journaliser les appels effectués, pour pouvoir diagnostiquer rapidement un dépassement de quota ou une anomalie de consommation. Ces précautions, simples à mettre en place, évitent la majorité des incidents rencontrés lors d'une première intégration d'API B2B à un système interne.
Enfin, pensez à prévoir une procédure de rotation de clé en cas de doute sur une fuite : la plupart des plateformes permettent de révoquer une clé compromise et d'en générer une nouvelle sans interruption longue du service, à condition d'avoir anticipé ce changement dans la configuration de votre CRM ou de votre script.
À lire aussi : API B2B : comparatif complet pour bien choisir.
Intégrer une API B2B à son CRM : étapes pas à pas
Une fois le fonctionnement théorique assimilé, reste l'étape la plus concrète : brancher l'API B2B sur votre CRM. Cette intégration se déroule en général en trois à quatre étapes, qu'il s'agisse d'un CRM standard du marché ou d'un outil développé en interne.
Étape 1 : connexion et premier appel test
La première étape consiste à récupérer sa clé API depuis l'espace client, puis à effectuer un appel simple — par exemple une recherche d'entreprise par SIREN — pour vérifier que l'authentification fonctionne et que la réponse JSON est bien reçue. Cette phase de test sert aussi à observer la structure exacte des champs renvoyés, car c'est sur cette base que sera construit le mapping vers le CRM. Beaucoup d'intégrations échouent non pas à cause d'un problème d'authentification, mais parce que le format des champs reçus n'a pas été vérifié avant d'écrire le code de synchronisation.
Étape 2 : mapper les champs vers votre CRM
Une fois les données reçues, il faut faire correspondre chaque champ de la réponse JSON à une colonne ou un champ personnalisé dans votre CRM : le SIRET vers un identifiant unique d'entreprise, le code NAF vers un champ secteur d'activité, l'email et le téléphone vers les champs de contact standards. Ce mapping doit aussi gérer les cas où une donnée est absente — toutes les entreprises n'ont pas systématiquement un email ou un numéro de téléphone renseigné dans la base — pour éviter que l'import ne plante sur un champ vide. C'est précisément ce travail de mapping technique qui transforme une simple réponse d'API en fiche client exploitable par les commerciaux.
Étape 3 : automatiser l'enrichissement et la synchronisation
Une fois le mapping validé, l'étape suivante consiste à automatiser l'appel : soit via un script planifié qui interroge l'API à intervalle régulier pour enrichir les nouvelles fiches créées dans le CRM, soit via un déclenchement en temps réel au moment où un commercial ajoute une entreprise. Dans les deux cas, il faut intégrer la gestion des quotas vue plus haut : prévoir un compteur d'appels, gérer les erreurs 429, et éventuellement répartir les appels dans le temps si le volume de fiches à enrichir dépasse le quota mensuel disponible. L'intégration CRM la plus robuste prévoit aussi un système de journalisation pour savoir quelles fiches ont déjà été enrichies et éviter les appels redondants.
Dans le cas de Lumo Data, l'accès à l'API permet d'alimenter directement un CRM avec les données SIREN, SIRET, code NAF et contacts disponibles pour chaque entreprise, sans ressaisie manuelle. Cette automatisation est particulièrement utile pour les équipes commerciales qui gèrent un volume important de fiches entrantes et qui ont besoin d'une qualification immédiate — secteur d'activité, taille d'entreprise, coordonnées vérifiées — avant même le premier contact.
À lire aussi : Base de données prospects B2B : guide et outil clé en main.
Quotas, tarifs et choix du bon plan pour une API B2B
Avant de se lancer dans une intégration technique, il faut aussi anticiper le volet budgétaire : une API B2B est rattachée à un abonnement, et le quota d'appels disponible dépend directement du plan choisi. Sous-dimensionner son plan par rapport à ses besoins réels se traduit rapidement par des erreurs de quota dépassé en production, tandis que surdimensionner revient à payer pour une capacité inutilisée.
Les paliers tarifaires disponibles
Chez Lumo Data, l'accès programmatique à la base d'entreprises est réservé au plan Ultime, à 99€ par mois, qui inclut 5000 unités mensuelles ainsi que d'autres fonctionnalités comme les Hot Leads, l'import LinkedIn ou la cartographie terrain. Les plans d'entrée — Accès Libre gratuit avec 50 unités offertes, et Pro à 59€ par mois avec 1000 unités mensuelles — donnent accès à la base via l'interface mais pas à l'API B2B elle-même. Une tarification dégressive s'applique par ailleurs sur les volumes de SMS et d'email au-delà des unités incluses, ce qui permet d'ajuster la facture à l'usage réel plutôt que de payer un forfait rigide. Un essai gratuit de 14 jours, sans engagement, permet de tester la connexion et le format des données avant de s'engager sur un plan payant.
Comment estimer vos besoins en appels API
Pour choisir le bon palier, il faut partir du volume réel de fiches à enrichir ou de recherches à automatiser chaque mois, plutôt que du nombre d'utilisateurs. Une PME qui enrichit automatiquement 200 fiches entrantes par mois n'a pas les mêmes besoins qu'une équipe qui synchronise en continu l'intégralité de son portefeuille clients avec les données SIRET et code NAF à jour. Il est utile de prévoir une marge de sécurité par rapport au quota, pour absorber les pics d'activité commerciale sans provoquer d'erreurs 429 côté CRM.
L'autre critère à surveiller est la fiabilité du service, mesurée par le taux de disponibilité : un uptime de 99,9% signifie en pratique très peu d'interruptions sur une année, ce qui compte lorsque l'API B2B est branchée sur un process commercial en temps réel, comme la qualification automatique d'un formulaire de contact entrant. Avant de signer un abonnement, il est donc recommandé de vérifier à la fois le quota mensuel inclus, le coût des dépassements éventuels, et le niveau de disponibilité garanti par le fournisseur, pour s'assurer que l'intégration tiendra la charge une fois en production.
À lire aussi : CRM B2B France : comparatif complet pour bien choisir.
