## Qué plan necesitas

La API pública (y el servidor MCP propio) están disponibles **solo en los planes Pro y Enterprise**. Con el
plan Starter, cualquier llamada a `/public/v1/*` responde `403 PLAN_NOT_ELIGIBLE` — aunque la clave exista, no
esté caducada ni revocada, y tenga el scope correcto. Es una comprobación del servidor en **cada** petición,
no solo al crear la clave: si tu cuenta baja de plan, tus claves existentes dejan de servir en el acto (sin
que nadie tenga que borrarlas), y vuelven a funcionar en cuanto subes de nuevo.

## Límites de peticiones

Cada clave tiene un cupo propio, escalonado por el plan del tenant al que pertenece:

| Plan | Por minuto | Por día |
| --- | --- | --- |
| Starter | — (sin acceso, ver arriba) | — |
| Pro | 180 | 50.000 |
| Enterprise | 600 | 200.000 |

Superar cualquiera de los dos techos devuelve `429 RATE_LIMIT_EXCEEDED`. Las cifras son un punto de partida
(no están medidas contra tráfico real de producción todavía) — si tu integración necesita más cupo de forma
sostenida, escribe a **soporte@aymaragents.com**.

## Headers de límite

Toda respuesta de `/public/v1/*` incluye tu cupo restante:

```
X-RateLimit-Limit: 180
X-RateLimit-Remaining: 179
X-RateLimit-Reset: 1735689600
```

`X-RateLimit-Reset` es un timestamp Unix (segundos) — el instante en que tu cupo se restablece. Un `429`
añade además `Retry-After` (segundos hasta que puedes reintentar):

```bash
curl -i https://api.aymaragents.com/public/v1/leads -H "X-API-Key: aa_TU_CLAVE_COMPLETA"
# HTTP/1.1 429 Too Many Requests
# X-RateLimit-Limit: 180
# X-RateLimit-Remaining: 0
# X-RateLimit-Reset: 1735689600
# Retry-After: 42
```

El cupo se contabiliza **por clave** (por el hash de la clave, no por tu dirección IP): rotar de IP no libera
cupo, y dos integraciones con claves distintas del mismo tenant tienen cupos independientes.