Establece o rota una credencial de cola
Establece o rota la credencial de salida para una suscripción de cola (sqs, rabbitmq, eventbridge) con probe-on-write: la credencial candidata se mantiene en memoria, se prueba (conexión + auth) de inmediato y se persiste cifrada solo ante el éxito de la sonda — una sonda fallida no almacena nada. Una sonda exitosa pasa la suscripción de pending_verification a active. La credencial es de solo escritura: se suministra únicamente aquí y nunca se devuelve, ni siquiera enmascarada, en ningún camino de lectura. Un fallo de sonda clasificado sigue siendo un 200. Esta ruta es naturalmente idempotente y no requiere header X-Idempotency.
Autorizaciones
Un JWT bearer emitido por plugin-auth (lib-auth). La identidad del tenant se resuelve a partir de los claims validados del token; la superficie /v1 nunca lee un tenant del cuerpo, del path ni de la query. Los llamadores de máquina obtienen un token vía el flujo client-credentials de plugin-auth. La superficie /admin autoriza contra un scope de operador y no lleva contexto de tenant.
Parámetros de ruta
The unique identifier of the subscription (UUIDv7).
Cuerpo
The queue-credential body. sinkConfig is a kind-specific, write-only object that is probed and, on success, stored encrypted. It is never returned on any read path.
The candidate outbound credential for the queue kind. For rabbitmq, an object such as {"uri":"amqps://user:pass@broker.example.com:5671/vhost"}; for AWS kinds, the region and access material. Write-only — never logged or returned.
Respuesta
La sonda se ejecutó; el cuerpo lleva el resultado clasificado. En caso de éxito la credencial se persistió y la suscripción está active; en un fallo clasificado no se persistió nada.
The classified result of a synchronous probe (ping, verify, or credential write). A classified failure is still returned with HTTP 200 — the probe ran and produced a verdict. It carries no secret, endpoint, or detail string.
The classified verdict of a synchronous probe.
ok, failed The target's protocol status. For webhook probes, the HTTP status (0 when none applies, e.g. a transport error or a blocked endpoint). For queue-kind credential probes, always 0.
200
A frozen taxonomy token classifying a failure. Empty on success.
""

