Listar assinaturas
Lista as assinaturas ativas do tenant autenticado, das mais recentes para as mais antigas, com paginação por keyset. Nenhuma projeção de leitura jamais transporta o segredo de assinatura.
Autorizações
Um JWT bearer emitido pelo plugin-auth (lib-auth). A identidade do tenant é resolvida a partir das claims validadas do token; a superfície /v1 nunca lê um tenant do corpo, do path ou da query. Chamadores de máquina obtêm um token via o fluxo client-credentials do plugin-auth. A superfície /admin autoriza contra um escopo de operador e não carrega contexto de tenant.
Parâmetros de consulta
Optional filter restricting results to one sink kind.
The delivery destination kind. webhook posts signed HTTPS requests; pull exposes an inbox read over GET /v1/events; sqs, rabbitmq, and eventbridge fan out to the named queue or bus.
webhook, pull, sqs, rabbitmq, eventbridge Page size, clamped to a server maximum. A non-positive value uses the server default.
Keyset cursor — the id of the last row from the previous page (subscriptions are ordered DESC by id).

