Atasi Redirect /goto Google di Pipeline SERP Anda

Tautan hasil pencarian Google kini menyembunyikan URL asli di balik token /goto. Deteksi, selesaikan dalam satu permintaan, dan kembalikan presisi data peringkat Anda — dalam 30 menit.

Ringkasan 30 detik

Pada 26 Agustus 2026, Google mengonfirmasi bahwa tautan di hasil pencarian kini melewati google.com/goto?url=[token terenkripsi] sebelum sampai ke tujuan. Barry Schwartz melaporkannya di Search Engine Roundtable dan Search Engine Land, dan juru bicara Google menyebutnya sebagai bagian dari "langkah teknis jangka panjang terhadap bentuk penyalahgunaan yang terus berevolusi".

Jika tim Anda menarik URL tujuan dari hasil pencarian Google (pelacakan peringkat, scraping SERP, pengumpulan data untuk AI), satu asumsi baru saja patah: URL sebenarnya tidak lagi terlihat di tautan. URL itu terenkripsi dalam sebuah token yang diikuti browser sebagai redirect biasa.

Kabar baiknya: ini bisa diperbaiki, dan perbaikannya lebih kecil dari perkiraan banyak orang. Token tidak bisa didekripsi, tetapi bisa diselesaikan dengan satu permintaan HTTP tambahan, dan karena token bersifat deterministik, ia bisa di-cache. Artikel ini memandu Anda melalui perbaikan 30 menit: mendeteksi perubahan, menyelesaikannya dengan aman, dan memastikan laporan Anda tetap menampilkan halaman yang benar. Jika Anda tidak melakukan scraping SERP dan tidak mencocokkan peringkat dengan URL yang diekstrak dari halaman itu, langsung lompat ke "Yang tidak terpengaruh oleh perubahan". Tidak ada yang berubah di situs Anda.

Apa yang berubah sebenarnya

Selama bertahun-tahun, tautan hasil Google membawa tujuan sebenarnya di dalam tautan itu sendiri:

html
<a href="https://yoursite.com/landing-page?utm_...">...

Kini hasil yang sama mungkin membawa tautan transit:

html
<a href="https://www.google.com/goto?url=TtFp1Lc2026...*">...

Mengikutinya, Google mengembalikan redirect HTTP ke tujuan. Dua poin penting tentang cara kerjanya:

  • Token terenkripsi dan tahan manipulasi. Menurut rekayasa terbalik independen (dirilis Agustus 2026), token terdiri dari penanda 1 byte, pengenal kunci 4 byte, dan data berformat Tink. Ubah satu karakter dan Google membalas dengan HTTP 400. Anda tidak bisa memalsukan token atau mendekode URL tanpa kunci milik Google.
  • Token bersifat deterministik. URL tujuan yang sama selalu menghasilkan token yang sama. Itu saja membuat seluruh perbaikan jadi murah: selesaikan sekali, lalu gunakan cache token.

Derek Perkins dari Nozzle mengamati rollout mendekati "100%" di sejumlah penyedia IP residensial, dan itulah mengapa kali ini lebih dari sekadar eksperimen.

Yang selamat dari perubahan

Masih bisa dibaca

Sudah hilang

URL tampilan di bawah snippet (biasanya domain)

URL tujuan persis di dalam href

Parameter ved (posisi, jenis klik, cap waktu)

Pencocokan URL langsung di level tautan

Judul hasil, snippet, peringkat

Semua dekode tautan di sisi klien

Struktur redirect /goto Google: tautan hasil melewati token google.com/goto terenkripsi sebelum redirect 3xx mencapai halaman sebenarnya

Bahwa parameter ved selamat penting dicatat: data posisi dan jenis klik yang dibaca alat pelacak peringkat dari tautan hasil masih ada. Yang disembunyikan hanyalah URL tujuan.

Yang tidak terpengaruh oleh perubahan

  • Peringkat dan trafik. Sistem peringkat Google tidak ada hubungannya dengan tautan apa yang ia render.
  • Data Google Search Console. Posisi, impresi, dan klik di GSC berasal dari data internal Google dan tidak terpengaruh.
  • Crawler yang mengunjungi situs Anda. Googlebot, GPTBot, dan bot apa pun yang merayapi halaman Anda tidak menyentuh google.com/goto. Itu hanya muncul di tautan yang Google tampilkan kepada Anda.
  • Bing dan mesin pencari lainnya. Ini perubahan murni di pihak Google.

Yang terpengaruh hanya mereka yang menjalankan pipeline yang membaca tautan dari tabel hasil Google. Jika Anda termasuk itu, Anda akan merasakannya; jika tidak, perubahan ini hanya kebisingan.

Periksa apakah Anda terpengaruh

Jalankan empat pemeriksaan. Dua yang pertama butuh lima menit; dua yang terakhir adalah percakapan dengan penyedia Anda.

Pemeriksaan

Caranya

Jika Anda melihat ini

1. Data SERP mentah

Cari google.com/goto di HTML tersimpan atau yang baru dikumpulkan dari tabel hasil

Ada kemunculan = sumber Anda sudah ditokenisasi

2. Sampel SERP live

Jalankan kueri yang biasa Anda pakai, klik kanan satu hasil, salin tautannya

Tautan goto pada kueri normal = pengujiannya nyata

3. Kolom URL di alat Anda

Ambil laporan kata kunci terakhir: apakah kolom URL menampilkan google.com/goto atau token ?url=?

Alat menyimpan tautan transit

4. Pola pergeseran peringkat

Bandingkan perubahan URL yang dilacak minggu ini dengan perubahan nyata di situs Anda

Selisih besar setelah seminggu tenang = masalah parser, bukan perubahan peringkat

Jika semuanya bersih, ini bukan urusan Anda: bookmark halaman ini dan lanjutkan.

Jika ada satu kemunculan, empat langkah berikut mengembalikan presisi pipeline. Setiap langkah menjelaskan apa yang harus dilakukan, seperti apa keluaran yang baik, dan bagaimana pulih saat tidak berjalan.

Pipeline empat langkah untuk merapikan data SERP yang ditokenisasi: deteksi, selesaikan, cache, verifikasi

Langkah 1: Deteksi token di lokasi kemunculannya

Yang harus dilakukan. Di skrip ekstraksi SERP Anda, kumpulkan semua tautan hasil dan tandai apa pun yang dimulai dengan https://www.google.com/goto?url= (cocokkan juga /goto?url= polos yang muncul di beberapa permukaan, dan url= yang diikuti muatan ala base64). Catat rasio penandaan per kueri — itulah indikator rollout Anda. Dan dari pengamatan Derek Perkins: rollout tidak seragam di seluruh rentang IP, jadi lacak per penyedia, bukan secara agregat.

Hasil yang diharapkan. Satu goto_rate per kueri. 0% berarti sumber Anda masih mengembalikan tautan langsung; 100% berarti tokenisasi penuh.

Pemeriksaan kualitas. Jalankan kueri yang sama dua kali dari dua IP berbeda. Jika satu ditokenisasi dan yang lain tidak, ada pembagian rentang IP, dan dua-duanya perlu ditangani.

Pemulihan. Jika sampel menunjukkan nol kemunculan tetapi Anda mencurigai tokenisasi, periksa apakah ekstraksi Anda membaca DOM hasil render JavaScript alih-alih HTML mentah. Token bisa muncul di markup hasil render bahkan saat respons mentahnya masih berformat lama.

Langkah 2: Selesaikan satu token dengan satu redirect

Yang harus dilakukan. Saat hasil membawa token, ikuti tautannya dari sisi server dengan pelacakan redirect dinonaktifkan dan baca header Location:

bash
curl -sI "https://www.google.com/goto?url=TtFp1Lc..." | grep -i location

Jawabannya adalah HTTP 3xx ke tujuan sebenarnya. Simpan. Dua aturan membuat langkah ini murah dan aman:

  • Cache berdasarkan token, bukan URL. Karena tokenisasi deterministik, satu penyelesaian per token sudah cukup. Simpan token -> resolved_url dan pakai selamanya.
  • Jangan pernah merayapi `google.com/goto` sebagai halaman. Google menambahkan Disallow: /goto? ke robots.txt-nya sendiri pada akhir Juli 2026. Alamat itu memang tidak dimaksudkan untuk diambil crawler; fetcher yang benar mengikuti tautan token dengan ringan dan hanya membaca rantai redirect; fetcher yang salah mengindeks atau mengarsipkan URL goto itu sendiri dan mengotori data Anda. Hingga akhir Juli, hampir 3.750 URL semacam itu sudah terindeks di google.com sendiri.

Cek biaya sebelum mulai: sapuan awal SERP dengan ratusan hasil berarti ratusan permintaan tambahan ke google.com — persis beban yang diwaspadai deteksi bot Google. Cache deterministik memangkasnya menjadi satu permintaan per token unik; jadi jangan hemat di langkah ini.

Hasil yang diharapkan. Tabel pemetaan yang stabil antara token dan tujuan. Periksa sepuluh token acak di browser: masing-masing harus mendarat di halaman yang masuk akal.

Pemeriksaan kualitas. Pastikan panjang token stabil antar-URL berbeda dan bahwa URL tujuan identik selalu menghasilkan token yang sama. Jika tidak cocok lagi, ada rotasi kunci (lihat Langkah 5).

Pemulihan. Token yang mengembalikan 400 berarti dipalsukan, terpotong, atau berasal dari sesi yang kedaluwarsa; scrape ulang SERP lalu coba lagi. Dua kegagalan berturut-turut biasanya berarti HTML arsip yang basi, bukan token rusak.

Langkah 3: Simpan tujuan, bukan bungkusnya

Yang harus dilakukan. Bagian pipeline lainnya (pemetaan kata kunci-ke-halaman, pemeriksaan indeksasi, audit skema) harus melihat URL tujuan. Jadi setelah Langkah 2, simpan tiga field per hasil: resolved_url, token, dan accessed_at. Keluarkan tautan goto dari kolom URL laporan mana pun; URL google.com di laporan kata kunci adalah kesalahan kualitas data dalam belasan bentuk.

Jika Anda tidak bisa memasang resolver minggu ini, langkah antara yang aman adalah menghilangkan tujuan sama sekali alih-alih menyimpan token: data posisi dan peringkat tetap bermakna, hanya kolom URL yang kosong. Alat yang jujur menyatakan "tanpa URL" jauh lebih mudah diinterpretasikan daripada yang melaporkan rangkaian token sebagai alamat nyata.

Hasil yang diharapkan. Laporan di mana 100% baris adalah URL http(s) domain Anda dan nol baris google.com.

Pemeriksaan kualitas. Bandingkan data level URL dengan Search Console untuk sepuluh kata kunci. Baris harus cocok. Jika Search Console memberi posisi pada URL yang laporan Anda sebut "tidak ditemukan", ada lubang di resolver atau di parser.

Pemulihan. Jika sebagian kecil URL masih gagal diselesaikan, catat token mereka secara terpisah. Mayoritas kegagalan kembali ke dua biang keladi di Langkah 2: HTML basi atau tembok deteksi bot pada permintaan berikutnya.

Langkah 4: Periksa apa yang dilakukan penyedia Anda

Yang harus dilakukan. Jika Anda bergantung pada alat pelacak peringkat atau SERP API (termasuk yang dibangun di atas data Google hasil scraping), rollout ini sudah berjalan berminggu-minggu. Ajukan lima pertanyaan ini dan korelasikan dengannya setiap perubahan laporan:

Pertanyaan

Jawaban yang baik

Waspadai

Apakah Anda menyelesaikan token /goto di sisi server?

Ya, sebelum mengembalikan hasil

"Kami kirim URL apa adanya"

Bisa nggak kolom URL berisi google.com?

Tidak pernah

"Jarang" = masih rusak

Apakah Anda meng-cache token yang sudah diselesaikan?

Ya, karena deterministik

Menyelesaikan ulang tiap panggilan membakar kredit

Apakah kredit atau harga berubah karena redirect?

Tidak ada perubahan

Tambahan biaya per pengikut-an

Apakah Anda memakai IP residensial?

Ya

IP datacenter ditokenisasi lebih awal dan bisa diperlakukan beda

Hasil yang diharapkan. Entah perbaikan yang terkonfirmasi atau alasan jelas untuk pindah. Dalam 30 hari Anda harus bisa menggabungkan URL laporan Anda dengan log perubahan situs tanpa kebisingan.

Jalur alternatif. Tanpa perbaikan penyedia dalam seminggu: ganti titik data ini dengan Google Search Console API untuk peringkat, karena itu datang langsung dari data Google sendiri dan tidak pernah melihat token. Harganya: detail level tautan sedikit berkurang; bisa diterima jika keputusan Anda butuh presisi, bukan fitur pihak ketiga.

Langkah 5: Awasi langkah berikutnya

Mekanismenya tidak berhenti di sini. Pantau tiga hal setiap bulan:

  1. Rotasi kunci. Sampel rekayasa terbalik menemukan empat pengenal kunci beredar, dengan satu dominan ("ee47aa4d", sekitar 62% token). Jika kunci kelima muncul dan porsi dominan bergeser, harapkan invalidasi cache: selesaikan ulang token saat rotasi.
  2. Perluasan ke permukaan lain. /goto juga terlihat di tautan berbayar dan jenis hasil lain. Jika alat Anda menyentuh iklan atau gambar, perluas pencarian di Langkah 1.
  3. Pengerasan berlanjut. Ini bagian dari rangkaian panjang: render JavaScript yang dipaksakan (awal 2025), peluncuran SearchGuard, penutupan &num=100 (September 2025), dan tindakan DMCA di bawah Bagian 1201 terhadap SerpApi (Desember 2025). Semua terdokumentasi terpisah; artikel rekayasa terbalik mengumpulkan sebagian besar. Harapkan bahwa mendapatkan URL final akan semakin sulit, bukan sebaliknya.

Verifikasi hasil akhir

  • [ ] Detektor di Langkah 1 berjalan di CI atau terjadwal dan mencatat goto_rate per kueri
  • [ ] Semua token sampel terselesaikan ke tujuan nyata, diverifikasi di browser
  • [ ] Nol URL google.com/goto di laporan Anda (grep pada ekspor terakhir)
  • [ ] Sepuluh kata kunci cocok baris per baris dengan Search Console
  • [ ] Penyedia mengonfirmasi strategi penyelesaian, atau data peringkat lewat GSC API
  • [ ] Ada pemeriksaan rotasi kunci khusus dalam ritme bulanan Anda

Pertanyaan yang sering diajukan

Apakah ini memengaruhi peringkat atau trafik saya? Tidak. Yang berubah adalah jalur klik; sistem peringkat, hasil, dan apa yang dilihat pengakses tidak berubah. Kinerja organik Anda hanya terancam jika alat yang Anda operasikan mulai melaporkan data yang salah.

Bisakah token goto didekode? Tidak dari luar. Ini muatan terenkripsi berformat Tink, dan mengubah satu karakter mengembalikan HTTP 400, jadi pemalsuan juga tidak mungkin. Jalur yang bisa ditempuh adalah mengikuti redirect dan membaca header Location — persis apa yang dilakukan browser.

Apakah scraper boleh mengikuti tautan `/goto`? Secara praktik, mengikuti tautan bertoken melalui redirect adalah yang dilakukan klik browser, tetapi Google memblokir /goto? di robots.txt-nya dan ketentuannya membatasi akses otomatis ke hasil pencarian. Jika Anda melakukan scraping SERP, Anda sudah berada di sisi salah ketentuan itu; rollout ini tidak mengubahnya, hanya membuatnya lebih berat. Pilih sikap kepatuhan Anda sebelum membangun resolver.

Apakah ada yang harus saya ubah di situs saya? Tidak. Perubahan sepenuhnya di tautan yang dirender Google. Yang perlu diperiksa adalah alat yang membaca SERP atas nama Anda — itu Langkah 4.

Penulis: Olivia Stone, peneliti intelijen SERP di Auspia (menganalisis lebih dari 25.000 kueri). Menulis tentang analisis SERP, pola peringkat, dan bagaimana perubahan hasil pencarian memengaruhi data posisi.

Jelajahi topik ini

Lanjutkan alur pertumbuhan yang sama