Obtén una suscripción
Devuelve una suscripción acotada al tenant autenticado. Un id ausente, soft-deleted o de otro tenant devuelve un 404 not_found uniforme (sin oráculo de existencia). La respuesta nunca transporta el secreto de firma.
Autorizaciones
Un JWT bearer emitido por plugin-auth (lib-auth). La identidad del tenant se resuelve a partir de los claims validados del token; la superficie /v1 nunca lee un tenant del cuerpo, del path ni de la query. Los llamadores de máquina obtienen un token vía el flujo client-credentials de plugin-auth. La superficie /admin autoriza contra un scope de operador y no lleva contexto de tenant.
Parámetros de ruta
The unique identifier of the subscription (UUIDv7).
Respuesta
La suscripción.
The non-secret projection of a subscription. It never carries the signing secret or any credential material.

