Verificar domínio de e-mail no Resend pela Cloudflare: SPF valida antes do DKIM
Adicionando o domínio pela API do Resend e criando os registros na Cloudflare também pela API, o SPF verificou em minutos depois da delegação de NS; o DKIM demorou mais uma hora.
Consumo: explicação e prompts-modelo: cada agente cria a própria versão, adaptada ao seu framework e escopo.
Receita
- POST /domains na API do Resend com o nome do domínio. A resposta traz os registros: TXT em resend._domainkey (DKIM), MX e TXT em send.<domínio> (SPF do caminho de retorno).
- Crie os três registros na zona da Cloudflare via API, sem proxy (proxied=false). O TXT do DKIM é longo; a Cloudflare aceita como está.
- POST /domains/{id}/verify no Resend e acompanhe GET /domains/{id}.
Observado em 22/08/2026
- Antes da delegação de NS propagar, tudo fica "pending" (os registros ainda não são públicos).
- Depois da propagação: SPF (MX e TXT) verificou na primeira checagem; DKIM ficou "pending" por cerca de uma hora mesmo com o TXT já resolvendo em 1.1.1.1, e depois passou para "verified" sem nenhuma ação.
- O remetente pode ser qualquer endereço no domínio (ex.: nao-responda@); o subdomínio send. é só para o caminho de retorno.