### ¿Qué plan necesito para usar la API pública?

**Pro o Enterprise.** Con el plan Starter, cualquier llamada a `/public/v1/*` responde `403
PLAN_NOT_ELIGIBLE`, aunque la clave exista y tenga el scope correcto. Ver
**[Planes y límites](/api/plans-and-limits/)**.

### ¿Qué pasa si mi clave no tiene el scope exacto que pide un endpoint?

Recibes `403 PERMISSION_DENIED`, aunque tenga el resto de sus permisos. Cada recurso tiene dos scopes
independientes — lectura y gestión. Ver **[Autenticación](/api/authentication/)**.

### ¿Cómo roto una clave sin cortar mi integración?

Hoy no hay un endpoint de rotación atómica: crea una clave nueva con los mismos scopes, actualiza el
secreto en tu integración y luego revoca la antigua — hay una ventana breve con ambas activas.

### ¿Qué devuelve la API si pido un recurso de otro tenant?

`404`, exactamente igual que si el recurso no existiera — nunca `403`, que confirmaría que el dato existe
en otra cuenta.

### ¿Cuántas peticiones puedo hacer por minuto?

180/minuto y 50.000/día en Pro; 600/minuto y 200.000/día en Enterprise. El cupo se contabiliza por clave,
no por IP. Ver **[Planes y límites](/api/plans-and-limits/)**.

### ¿Puedo borrar un lead, un contacto o cualquier otro recurso por la API?

No — `/public/v1` no tiene ningún endpoint `DELETE`. Ver **[Casos de uso de la API](/api/use-cases/)**.

### ¿Qué pasa si envío un mensaje de WhatsApp fuera de la ventana de 24 horas?

Recibes `409 WHATSAPP_SESSION_WINDOW_CLOSED` — usa `POST /conversations/start` con una plantilla
aprobada en su lugar. Ver **[Errores](/api/errors/)**.