# Ponto final da conta

Utilize `GET /v1/me` autenticado para confirmar a identidade, o plano, os contadores de utilização e o acesso a recursos para o token atual.

```bash
curl https://api.foxora.ai/v1/me \
  -H "Authorization: Bearer $FOXORA_ACCESS_TOKEN"
```

1. Verifique o estado do HTTP antes de ler os campos.
2. Confirme se `id` ou `email` pertence à conta pretendida.
3. Leia `plan`, `plan_type` e `cycle` como contexto de conta corrente.
4. Trate `usage` e `features` como estado de serviço fornecido, e não como um direito calculado localmente.
5. Armazene a resposta apenas enquanto a aplicação precisar dela.

Os campos da conta podem aumentar com o tempo. Analise as propriedades que o seu cliente utiliza e tolere campos JSON adicionais. Nunca registe o cabeçalho Authorization juntamente com a resposta.

**Resultado esperado:** um token válido devolve a conta pretendida; um token inválido retorna `401` e nenhuma identidade ou detalhes do plano.
