### Che piano serve per usare l'API pubblica?

**Pro o Enterprise.** Con il piano Starter, qualsiasi chiamata a `/public/v1/*` risponde `403
PLAN_NOT_ELIGIBLE`, anche se la chiave esiste e ha lo scope corretto. Vedi
**[Piani e limiti](/it/api/plans-and-limits/)**.

### Cosa succede se la mia chiave non ha esattamente lo scope richiesto da un endpoint?

Ricevi `403 PERMISSION_DENIED`, anche con il resto dei suoi permessi intatti. Ogni risorsa ha due scope
indipendenti — lettura e gestione. Vedi **[Autenticazione](/it/api/authentication/)**.

### Come ruoto una chiave senza interrompere la mia integrazione?

Oggi non esiste un endpoint di rotazione atomica: crea una nuova chiave con gli stessi scope, aggiorna il
segreto nella tua integrazione, poi revoca quella vecchia — c'è una breve finestra con entrambe attive.

### Cosa restituisce l'API se chiedo una risorsa di un altro tenant?

`404`, esattamente come se la risorsa non esistesse — mai `403`, che confermerebbe che il dato esiste su
un altro account.

### Quante richieste posso fare al minuto?

180/minuto e 50.000/giorno su Pro; 600/minuto e 200.000/giorno su Enterprise. La quota viene conteggiata
per chiave, non per IP. Vedi **[Piani e limiti](/it/api/plans-and-limits/)**.

### Posso cancellare un lead, un contatto o qualsiasi altra risorsa tramite l'API?

No — `/public/v1` non ha nessun endpoint `DELETE`. Vedi **[Casi d'uso dell'API](/it/api/use-cases/)**.

### Cosa succede se invio un messaggio WhatsApp fuori dalla finestra di 24 ore?

Ricevi `409 WHATSAPP_SESSION_WINDOW_CLOSED` — usa invece `POST /conversations/start` con un modello
approvato. Vedi **[Errori](/it/api/errors/)**.