Re-verifica y reactiva una suscripción
Re-ejecuta la sonda apropiada para el sink (despachada por tipo de sink) y, ante un éxito de la sonda, transita la suscripción de vuelta a active y limpia cualquier auto-disable en la misma transacción. La fila se transita en el lugar — se preservan el id y el secreto de firma. Un fallo de sonda clasificado sigue siendo un 200. Esta ruta es naturalmente idempotente y no requiere header X-Idempotency. Los sinks webhook, sqs y eventbridge tienen sondas de verify registradas. Para un sink AWS este es el camino de activación por delegated grant, la alternativa a una credencial de salida en PUT /v1/subscriptions/{id}/credential, que prueba todo tipo de cola en el momento de la escritura. Cualquier otro tipo de sink devuelve 422 probe_unsupported_for_sink_kind: un sink rabbitmq se sondea en ese PUT de credential, que mueve solo verification_state, y una suscripción pull no tiene destino que sondear.
Autorizaciones
Un JWT bearer emitido por plugin-auth (lib-auth). La identidad del tenant se resuelve a partir de los claims validados del token; la superficie /v1 nunca lee un tenant del cuerpo, del path ni de la query. Los llamadores de máquina obtienen un token vía el flujo client-credentials de plugin-auth. La superficie /admin autoriza contra un scope de operador y no lleva contexto de tenant.
Parámetros de ruta
The unique identifier of the subscription (UUIDv7).
Respuesta
La sonda se ejecutó; el cuerpo lleva el resultado clasificado.
The classified result of a synchronous probe (ping, verify, or credential write). A classified failure is still returned with HTTP 200 — the probe ran and produced a verdict. It carries no secret, endpoint, or detail string.
The classified verdict of a synchronous probe.
ok, failed The target's protocol status. For webhook probes, the HTTP status (0 when none applies, e.g. a transport error or a blocked endpoint). For queue-kind credential probes, always 0.
200
A frozen taxonomy token classifying a failure. Empty on success.
""

