Excluir uma assinatura
Faz soft-delete de uma assinatura com escopo do tenant autenticado. A operação é idempotente: um id ausente, já excluído ou de outro tenant (cross-tenant) é um no-op que ainda assim responde 204 (sem oráculo de existência).
Autorizações
Um JWT bearer emitido pelo plugin-auth (lib-auth). A identidade do tenant é resolvida a partir das claims validadas do token; a superfície /v1 nunca lê um tenant do corpo, do path ou da query. Chamadores de máquina obtêm um token via o fluxo client-credentials do plugin-auth. A superfície /admin autoriza contra um escopo de operador e não carrega contexto de tenant.
Cabeçalhos
A client-chosen unique key that makes this mutation at-most-once. A mutation sent without it is rejected before any write with 400 missing_idempotency_key. Reusing the same key with an identical request replays the original response byte-for-byte (with X-Idempotency-Replayed: true); reusing it with a different request body returns 409 idempotency_conflict. To re-drive a corrected request, mint a new key.
Parâmetros de caminho
The unique identifier of the subscription (UUIDv7).
Resposta
A assinatura foi excluída (ou já estava ausente).

