## Quale piano ti serve

L'API pubblica (e il server MCP proprio) sono disponibili **solo sui piani Pro ed Enterprise**. Con il piano
Starter, qualsiasi chiamata a `/public/v1/*` risponde `403 PLAN_NOT_ELIGIBLE` — anche se la chiave esiste,
non è scaduta né revocata, e ha lo scope corretto. È un controllo del server su **ogni** richiesta, non solo
alla creazione della chiave: se il tuo account scende di piano, le chiavi esistenti smettono di funzionare
immediatamente (senza che nessuno debba cancellarle), e tornano a funzionare non appena risali di piano.

## Limiti di richieste

Ogni chiave ha una propria quota, scalata per piano del tenant a cui appartiene:

| Piano | Al minuto | Al giorno |
| --- | --- | --- |
| Starter | — (nessun accesso, vedi sopra) | — |
| Pro | 180 | 50.000 |
| Enterprise | 600 | 200.000 |

Superare uno dei due tetti restituisce `429 RATE_LIMIT_EXCEEDED`. Le cifre sono un punto di partenza (non
ancora misurate su traffico reale di produzione) — se la tua integrazione ha bisogno di più quota in modo
continuativo, scrivi a **soporte@aymaragents.com**.

## Header di limite

Ogni risposta di `/public/v1/*` include la tua quota residua:

```
X-RateLimit-Limit: 180
X-RateLimit-Remaining: 179
X-RateLimit-Reset: 1735689600
```

`X-RateLimit-Reset` è un timestamp Unix (secondi) — il momento in cui la tua quota si azzera. Un `429`
aggiunge anche `Retry-After` (secondi prima di poter riprovare):

```bash
curl -i https://api.aymaragents.com/public/v1/leads -H "X-API-Key: aa_TUA_CHIAVE_COMPLETA"
# HTTP/1.1 429 Too Many Requests
# X-RateLimit-Limit: 180
# X-RateLimit-Remaining: 0
# X-RateLimit-Reset: 1735689600
# Retry-After: 42
```

La quota si conta **per chiave** (per l'hash della chiave, non per il tuo indirizzo IP): ruotare IP non
libera quota, e due chiavi diverse dello stesso tenant hanno quote indipendenti.