如何通过GoDaddy API更新DNSSEC记录?
解决GoDaddy DNSSEC(DS记录)更新API的问题
核心结论
GoDaddy官方文档未明确提供更新DNSSEC记录的直接API,但可通过「先删除旧记录,再创建新记录」的方式实现等效更新。
具体操作步骤
删除现有DNSSEC记录
使用已发现的删除接口:DELETE /v2/customers/{customerId}/domains/{domain}/dnssecRecords注意:该接口默认删除域名下所有DNSSEC记录,若需删除单条,可先查询当前记录列表,再通过请求体指定对应字段进行精准删除(官方文档未明确,但实际测试中可尝试此方式)。
创建新的DNSSEC记录
使用创建接口,请求体需严格遵循DomainDnssec模型的字段要求:PATCH /v2/customers/{customerId}/domains/{domain}/dnssecRecords请求体示例:
[ { "algorithm": 8, "digest": "ABC123DEF456GHI789JKL012MNO345PQR678STU901VWX234YZ", "digestType": 2, "keyTag": 12345 } ]字段说明:
algorithm:DNSSEC算法编号(如8代表ECDSAP256SHA256)digest:DS记录的摘要值digestType:摘要类型(如2代表SHA-256)keyTag:密钥标签
关于DomainDnssec模型的说明
这里的「model」是GoDaddy定义的数据结构规范,用于约束DNSSEC相关API请求/响应的字段格式与类型,所有涉及DNSSEC的操作都会遵循该模型。
补充提示
- 操作前建议调用查询接口获取当前DNSSEC记录(可尝试
GET /v2/customers/{customerId}/domains/{domain}/dnssecRecords),避免误删。 - 严格区分
customerId和shopperId:前者用于客户级域名操作,后者多用于购物车场景,不要混淆。
内容的提问来源于stack exchange,提问作者Szymon
相关产品推荐
相关产品推荐

