Lista las suscripciones
Lista las suscripciones vivas del tenant autenticado, de más reciente a más antigua, con paginación keyset. Ninguna proyección de lectura transporta jamás el secreto de firma.
Autorizaciones
Un JWT bearer emitido por plugin-auth (lib-auth). La identidad del tenant se resuelve a partir de los claims validados del token; la superficie /v1 nunca lee un tenant del cuerpo, del path ni de la query. Los llamadores de máquina obtienen un token vía el flujo client-credentials de plugin-auth. La superficie /admin autoriza contra un scope de operador y no lleva contexto de tenant.
Parámetros de consulta
Optional filter restricting results to one sink kind.
The delivery destination kind. webhook posts signed HTTPS requests; pull exposes an inbox read over GET /v1/events; sqs, rabbitmq, and eventbridge fan out to the named queue or bus.
webhook, pull, sqs, rabbitmq, eventbridge Page size, clamped to a server maximum. A non-positive value uses the server default.
Keyset cursor — the id of the last row from the previous page (subscriptions are ordered DESC by id).

