Как обрабатывать редирект /goto от Google в конвейере SERP

Ссылки в результатах поиска Google теперь прячут реальный адрес за /goto. Обнаружьте их, безопасно разрешите токены и верните точность трекинга позиций примерно за 30 минут.

Итог за 30 секунд

26 августа 2026 года Google подтвердила, что ссылки в результатах поиска теперь проходят через google.com/goto?url=[шифрованный токен] перед достижением назначения. Об этом сообщил Барри Шварц в Search Engine Roundtable и Search Engine Land, а представитель Google подтвердил, что это часть «долгосрочных технических мер против эволюционирующих форм злоупотреблений».

Если ваша команда извлекает целевые URL из результатов поиска Google (трекинг позиций, парсинг SERP, сбор данных для ИИ), то одно допущение только что сломалось: настоящий URL больше не виден в ссылке. Он зашифрован в токен, за которым браузер следует как за обычным редиректом.

Хорошая новость: это лечится, и фикс меньше, чем кажется большинству. Токен не расшифровать, но его можно разрешить одним дополнительным HTTP-запросом, а из-за детерминированности — закэшировать. Эта статья проведёт вас через 30-минутное исправление: обнаружение изменения, безопасное разрешение, уверенность, что отчёты по-прежнему показывают правильные страницы. Если вы не парсите SERP и не сверяете позиции с извлечёнными там URL, переходите сразу к «На что изменение не влияет». Ничего в вашем сайте не меняется.

Что именно изменилось

Годами ссылка результата поиска Google несла фактическое назначение прямо в себе:

html
<a href="https://yoursite.com/landing-page?utm_...">...

Теперь тот же результат может вести через сквозную ссылку:

html
<a href="https://www.google.com/goto?url=TtFp1Lc2026...*">...

При переходе Google возвращает HTTP-редирект на назначение. Две важные детали устройства:

  • Токен зашифрован и защищён от подделки. Согласно независимому реверс-инжинирингу (опубликован в августе 2026), он состоит из 1-байтового маркера, 4-байтового идентификатора ключа и данных в формате Tink. Измените один символ — и Google вернёт HTTP 400. Подделать токен или декодировать URL без ключей Google невозможно.
  • Токен детерминирован. Один и тот же целевой URL всегда порождает один и тот же токен. Только это уже делает весь фикс дешёвым: разрешите один раз и закэшируйте.

Дерек Перкинс из Nozzle наблюдал почти «100% раскатку» на нескольких провайдерах резидентных IP — именно поэтому в этот раз это больше, чем эксперимент.

Что сохранилось после изменения

Остаётся читаемым

Исчезает

URL отображения под сниппетом (обычно домен)

Точный целевой URL внутри href

Параметр ved (позиция, тип клика, отметка времени)

Прямое сопоставление URL на уровне ссылки

Заголовки результатов, сниппеты и позиция

Любое клиентское декодирование ссылок

Структура редиректа /goto от Google: ссылка результата проходит через шифрованный токен google.com/goto, а затем через 3xx-редирект достигает реальной страницы

Сохранение параметра ved заслуживает внимания: данные о позиции и типе клика, которые трекеры читали из ссылок результатов, остались. Скрыт только целевой URL.

На что изменение не влияет

  • Позиции и трафик. Система ранжирования Google никак не связана со ссылками, которые она рендерит.
  • Данные Google Search Console. Позиции, показы и клики в GSC приходят из внутренних данных Google и не затронуты.
  • Краулеры, посещающие ваш сайт. Googlebot, GPTBot и любые боты, обходящие ваши страницы, не касаются google.com/goto. Он появляется только в ссылках, которые Google показывает вам.
  • Bing и другие поисковики. Это изменение только со стороны Google.

Затронуты только те, кто запускает конвейеры, читающие ссылки из таблиц выдачи Google. Если это вы — почувствуете; если нет — это просто шум.

Проверьте, затронуты ли вы

Выполните четыре проверки. Первые две занимают пять минут; последние две — разговор с вендором.

Проверка

Как

Если увидите это

1. Сырые данные SERP

Поищите google.com/goto в сохранённом или свежем HTML таблиц выдачи

Любое попадание = источник уже токенизирован

2. Живой образец SERP

Запустите привычный запрос, нажмите правой кнопкой на результат и скопируйте ссылку

Ссылка goto в обычном запросе = проверка настоящая

3. Колонка URL в вашем инструменте

Возьмите последний отчёт по ключевым словам: есть ли в колонке URL google.com/goto или токен ?url=?

Инструмент сохраняет сквозные ссылки

4. Паттерны дрейфа позиций

Сравните изменения отслеживаемых URL за эту неделю с фактическими изменениями на сайте

Большие разрывы после спокойной недели = проблема парсера, а не смена позиций

Если все проверки чисты — вас это не касается: добавьте страницу в закладки и живите дальше.

Если нашли попадание, следующие четыре шага вернут конвейеру точность. Каждый шаг говорит, что делать, как выглядит хороший результат и как восстановиться, если не получилось.

Четырёхшаговый конвейер для приведения токенизированных данных SERP в порядок: обнаружение, разрешение, кэширование, проверка

Шаг 1: Обнаружьте токены там, где они появляются

Что делать. В своём скрипте извлечения SERP соберите все ссылки результатов и пометьте всё, что начинается с https://www.google.com/goto?url= (также сопоставляйте «голый» /goto?url=, встречающийся на некоторых поверхностях, и url= с полезной нагрузкой в стиле base64). Фиксируйте долю помеченных ссылок по каждому запросу — это ваш индикатор раскатки. И по наблюдению Дерека Перкинса: раскатка неоднородна по диапазонам IP, поэтому отслеживайте её по провайдерам, а не в целом.

Ожидаемый результат. Число goto_rate по каждому запросу. 0% — источник по-прежнему отдаёт прямые ссылки; 100% — полная токенизация.

Проверка качества. Запустите один и тот же запрос с двух разных IP. Если один токенизирован, а другой нет — произошло расщепление диапазонов IP, и обрабатывать нужно обе стороны.

Восстановление. Если в выборке ноль попаданий, но вы подозреваете токенизацию, проверьте, не читает ли ваш экстрактор DOM, отрендеренный JavaScript, вместо сырого HTML. Токены могут появляться в отрендеренной разметке, даже если сырой ответ остался в старой форме.

Шаг 2: Разрешите токен одним редиректом

Что делать. Когда результат несёт токен, перейдите по ссылке на стороне сервера, отключив следование редиректам, и прочитайте заголовок Location:

bash
curl -sI "https://www.google.com/goto?url=TtFp1Lc..." | grep -i location

Ответ — HTTP 3xx к настоящему назначению. Сохраните его. Два правила делают этот шаг дешёвым и безопасным:

  • Кэшируйте по токену, а не по URL. Поскольку токенизация детерминирована, достаточно одного разрешения на токен. Храните token -> resolved_url и переиспользуйте вечно.
  • Никогда не краульте `google.com/goto` как страницу. Google добавила Disallow: /goto? в свой robots.txt в конце июля 2026. Этот URL явно не предназначен для выборки краулерами. Правильный фетчер слегка переходит по токен-ссылке и читает только цепочку редиректов; сломанный фетчер индексирует или архивирует сам URL goto и портит ваши данные. К концу июля на самом google.com уже было проиндексировано почти 3 750 таких URL.

Проверка стоимости перед запуском: первый просмотр SERP на сотни результатов — это сотни дополнительных запросов к google.com, ровно тот тип нагрузки, за которым следит детектор ботов Google. Детерминированный кэш сводит это к одному запросу на уникальный токен — не экономьте.

Ожидаемый результат. Устойчивая таблица соответствия токенов и назначений. Проверьте десять случайных токенов в браузере: каждый должен вести на осмысленный URL.

Проверка качества. Убедитесь, что длина токена стабильна между разными URL и что одинаковые целевые URL всегда дают одинаковый токен. Если совпадение перестаёт быть верным — произошла ротация ключей (см. шаг 5).

Восстановление. Токен, вернувший 400, подделан, обрезан или из просроченной сессии; перепарсите SERP и повторите. Два сбоя подряд обычно означают, что HTML в архиве устарел, а не что токен плохой.

Шаг 3: Храните назначение, а не обёртку

Что делать. Остальной конвейер (сопоставление ключевых слов и страниц, проверки индекса, аудит схем) должен видеть целевой URL. Поэтому после шага 2 держите по три поля на результат: resolved_url, token, accessed_at. Уберите goto-ссылки из колонки URL любых отчётов; URL google.com в отчёте по ключевым словам — это ошибка качества данных в дюжине форм.

Если на этой неделе парсер вы добавить не можете, безопасный промежуточный шаг — полностью опустить назначение, а не хранить токен: данные о позиции и рейтинге остаются осмысленными, пустой остаётся только колонка URL. Инструмент, который прямо сообщает «URL нет», гораздо легче интерпретировать, чем тот, что отчитывается строкой токена как реальным адресом.

Ожидаемый результат. Отчёт, в котором 100% строк — http(s)-URL ваших доменов и ноль строк google.com.

Проверка качества. Сверьте данные на уровне URL с Search Console по десяти ключевым словам. Строки должны сходиться. Если Search Console даёт позицию URL, а ваш отчёт говорит «не найден», в парсере или аналитике есть дыра.

Восстановление. Если небольшая доля URL по-прежнему не разрешается, логируйте их токены отдельно. Большинство сбоев сводятся к двум виновникам из шага 2: устаревший HTML или стена детектора ботов на последующем запросе.

Шаг 4: Проверьте, что делает ваш вендор

Что делать. Если вы полагаетесь на инструмент трекинга позиций или SERP API (включая построенные на скрейпленных данных Google), раскатка идет уже несколько недель. Задайте пять вопросов и сверяйте с ними любые изменения в отчётах:

Вопрос

Хороший ответ

Чего избегать

Вы разрешаете токены /goto на сервере?

Да, перед возвратом результатов

«Мы возвращаем URL как есть»

Колонка URL бывает google.com?

Никогда

«Редко» = всё ещё сломано

Вы кэшируете разрешённые токены?

Да, они детерминированы

Повторное разрешение на каждый вызов сжигает кредиты

Кредиты или цены изменились из-за редиректов?

Изменений не планируется

Наценка за каждый переход

Вы используете резидентные IP?

Да

IP дата-центров токенизированы раньше и могут обрабатываться иначе

Ожидаемый результат. Либо подтверждённый фикс, либо явная причина уходить. За 30 дней вы должны уметь мёржить URL из отчётов с журналом изменений на сайте без шума.

Путь отката. Если за неделю улучшений от вендора нет: замените эту точку данных на Google Search Console API для позиций — она идёт напрямую из собственных данных Google и никогда не видит токен. Цена — меньше детализации на уровне ссылки; это приемлемо, если вашим решениям нужна точность, а не фичи третьей стороны.

Шаг 5: Следите за следующим шагом

Механизм не стоит на месте. Три пункта мониторинга ежемесячно:

  1. Ротация ключей. Выборка из реверс-инжиниринга обнаружила четыре ходовых идентификатора ключа, один из которых доминировал («ee47aa4d», около 62% токенов). Появится пятый ключ, а доминирующая доля поползёт — ждите инвалидации кэша: переразрешайте токены при ротации.
  2. Расползание по другим поверхностям. /goto замечен и в платных ссылках, и в других типах результатов. Если ваши инструменты трогают рекламу или картинки, расширьте поиск из шага 1.
  3. Продолжающееся ужесточение. Это звено более длинной серии: принудительный рендеринг JavaScript (начало 2025), запуск SearchGuard, закрытие &num=100 (сентябрь 2025), иск по DMCA Section 1201 против SerpApi (декабрь 2025). Каждое событие задокументировано отдельно; реверс-инжиниринг-статья сводит большинство вместе. Ожидайте, что достать конечный URL будет труднее, а не легче.

Проверка итогового результата

  • [ ] Детектор из шага 1 работает в CI или по расписанию и пишет goto_rate по каждому запросу
  • [ ] Все выбранные токены разрешены в реальные назначения и выборочно проверены в браузере
  • [ ] Ноль URL google.com/goto в ваших отчётах (проверьте последний экспорт)
  • [ ] Десять ключевых слов совпадают с Search Console построчно
  • [ ] Вендор подтвердил стратегию разрешения или данные о позициях переведены на GSC API
  • [ ] В ежемесячном ритме есть отдельная проверка ротации ключей

Частые вопросы

Влияет ли это на мои позиции или трафик? Нет. Меняется путь клика; система ранжирования, сами результаты и то, что видит пользователь, — нет. Ваш органический результат под угрозой только если инструмент, который вы запускаете, начнёт сообщать неверные данные.

Можно ли декодировать токен goto? Извне — нет. Это зашифрованная нагрузка в формате Tink; один изменённый символ возвращает HTTP 400, так что подделка тоже невозможна. Реальный путь — следовать редиректу и читать заголовок Location: ровно то, что делает браузер.

Можно ли скрейперу следовать по ссылкам `/goto`? Практически, переход по токен-ссылке через редирект — это то же самое, что делает клик браузера, но Google запретила /goto? в собственном robots.txt, а условия ограничивают автоматический доступ к результатам поиска. Если вы парсите SERP, вы и так по другую сторону этих условий; эта раскатка не меняет этого — она делает это тяжелее. Определитесь с позицией по комплаенсу до того, как строить парсер.

Нужно ли мне что-то менять в своём сайте? Нет. Все изменения находятся в ссылках, которые рендерит Google. Проверять нужно любые инструменты, которые читают SERP от вашего имени — это шаг 4.

Автор: Оливия Стоун, исследователь SERP-аналитики в Auspia (анализ более 25 000 запросов). Пишет об анализе SERP, паттернах позиций и о том, как изменения в результатах поиска влияют на данные о позициях.

Изучить тему

Продолжайте по той же траектории роста