External API Safe Failure Boundary
This diagnostic triggers a controlled authority failure using non-existent canonical identities. It must not create commerce state.
An unexpected authority failure must return only a stable public code plus correlation identity. Internal database/provider detail must stay private.