Definir ou rotacionar uma credencial de fila
Define ou rotaciona a credencial de saída de uma assinatura de fila (sqs, rabbitmq, eventbridge) com sondagem na escrita (probe-on-write): a credencial candidata é mantida em memória, sondada (conexão + autenticação) imediatamente e persistida criptografada apenas em caso de sucesso da sondagem — uma sondagem que falha não armazena nada. Uma sondagem bem-sucedida transiciona a assinatura de pending_verification para active. A credencial é somente escrita (write-only): ela é fornecida apenas aqui e nunca é retornada, nem mesmo mascarada, em nenhum caminho de leitura. Uma falha de sondagem classificada ainda é um 200. Esta rota é naturalmente idempotente e não exige o cabeçalho X-Idempotency.
Autorizações
Um JWT bearer emitido pelo plugin-auth (lib-auth). A identidade do tenant é resolvida a partir das claims validadas do token; a superfície /v1 nunca lê um tenant do corpo, do path ou da query. Chamadores de máquina obtêm um token via o fluxo client-credentials do plugin-auth. A superfície /admin autoriza contra um escopo de operador e não carrega contexto de tenant.
Parâmetros de caminho
The unique identifier of the subscription (UUIDv7).
Corpo
The queue-credential body. sinkConfig is a kind-specific, write-only object that is probed and, on success, stored encrypted. It is never returned on any read path.
The candidate outbound credential for the queue kind. For rabbitmq, an object such as {"uri":"amqps://user:pass@broker.example.com:5671/vhost"}; for AWS kinds, the region and access material. Write-only — never logged or returned.
Resposta
A sondagem rodou; o corpo carrega o resultado classificado. Em caso de sucesso a credencial foi persistida e a assinatura está active; em uma falha classificada nada foi persistido.
The classified result of a synchronous probe (ping, verify, or credential write). A classified failure is still returned with HTTP 200 — the probe ran and produced a verdict. It carries no secret, endpoint, or detail string.
The classified verdict of a synchronous probe.
ok, failed The target's protocol status. For webhook probes, the HTTP status (0 when none applies, e.g. a transport error or a blocked endpoint). For queue-kind credential probes, always 0.
200
A frozen taxonomy token classifying a failure. Empty on success.
""

