Obter uma assinatura
Retorna uma assinatura com escopo do tenant autenticado. Um id ausente, soft-deleted ou de outro tenant (cross-tenant) retorna um 404 not_found uniforme (sem oráculo de existência). A resposta nunca transporta o segredo de assinatura.
Autorizações
Um JWT bearer emitido pelo plugin-auth (lib-auth). A identidade do tenant é resolvida a partir das claims validadas do token; a superfície /v1 nunca lê um tenant do corpo, do path ou da query. Chamadores de máquina obtêm um token via o fluxo client-credentials do plugin-auth. A superfície /admin autoriza contra um escopo de operador e não carrega contexto de tenant.
Parâmetros de caminho
The unique identifier of the subscription (UUIDv7).
Resposta
A assinatura.
The non-secret projection of a subscription. It never carries the signing secret or any credential material.

