30 秒结论
2026 年 8 月 26 日,Google 证实搜索结果的链接在抵达目的地之前,会先经过 google.com/goto?url=[加密令牌]。Barry Schwartz 在 Search Engine Roundtable 和 Search Engine Land 报道了此事,Google 发言人确认这次上线是"应对不断演变的滥用手法的长期技术措施"的一部分。
如果你的团队会从 Google 搜索结果中提取目标网址(排名追踪、SERP 抓取、AI 数据采集),那有一个前提刚刚被打破:真实网址不再直接显示在链接里。它被加密成一个令牌,浏览器把它当作普通重定向来跟随。
好消息是:可以修,而且修法比大多数人想象的要小。令牌无法解密,但多一次 HTTP 请求就能解析,而且它是确定性的,所以可以缓存。这篇文章带你走一遍 30 分钟的修复:检测变化、安全解析、确认报告仍显示正确的页面。如果你不抓 SERP、也不拿抓到的网址比对排名,直接跳到"这个改动不影响的东西"往下读。你的网站没有任何改变。
到底改了什么
多年来,Google 搜索结果的链接本身就带着真实目的地:
<a href="https://yoursite.com/landing-page?utm_...">...现在,同样的结果可能变成一个透传链接:
<a href="https://www.google.com/goto?url=TtFp1Lc2026...*">...跟随它,Google 返回一个 HTTP 重定向,把你带到目的地。它的工作方式有两点很重要:
- 令牌是加密的,不可篡改。 根据独立的逆向工程(2026 年 8 月公开),它由一个 1 字节标记、4 字节密钥标识符和 Tink 加密格式的数据组成。改动一个字符,Google 就返回 HTTP 400。没有 Google 的密钥,你无法伪造令牌,也无法解出网址。
- 令牌是确定性的。 同一个目标网址永远产生同一个令牌。这一点让整个修复变得便宜:解析一次,按令牌缓存即可。
Nozzle 的 Derek Perkins 在多个住宅 IP 服务商上观察到接近"100% 上线"的变化,这也是这次为什么不止是实验。
这个改动保留下来的东西
仍然可读 | 消失了 |
|---|---|
摘要下方的显示网址(通常是域名) |
|
| 链接层面的直接网址比对 |
结果标题、摘要和排名 | 任何客户端链接解码 |

ved 参数保留下来值得注意:排名跟踪器过去从结果链接里读取的排名和点击类型数据都还在。被藏起来的只有目标网址。
这个改动不影响的东西
- 排名和流量。 Google 的排名系统与它渲染出来的链接无关。
- Google Search Console 数据。 GSC 的排名、曝光和点击来自 Google 内部数据,不受影响。
- 抓取你网站的爬虫。 Googlebot、GPTBot 以及所有爬取 你的 页面的机器人根本不会碰到
google.com/goto。它只出现在 Google 返回给你的链接里。 - Bing 和其他搜索引擎。 这是 Google 单方面的改动。
受影响的只有从 Google SERP 里读取链接的管道。如果你属于这类人,你会感觉到;如果不是,这个改动只是噪音。
检查你是否受影响
执行这四项检查。前两项五分钟搞定;后两项是与供应商的对话。
检查 | 方法 | 看到这个意味着 |
|---|---|---|
1. 原始 SERP 数据 | 在已保存或新抓取的 SERP HTML 中 grep | 有任何命中 = 来源已经令牌化 |
2. 真实 SERP 样本 | 跑一个你常用的查询,右键点击结果、复制链接 | 普通查询出现 |
3. 跟踪器的网址列 | 拉一份最近的报告:网址列是否出现 | 工具正在保存透传链接 |
4. 排名漂移形态 | 对比本周追踪网址的变化与你实际做的网站改动 | 安静的一周出现巨大落差 = 解析器问题,不是排名变化 |
四项检查全部干净就没事了:把这一页加入书签,继续前进。
如果找到了命中,下面四步就能把管道恢复到准确状态。每一步都写清楚了要做什么、好的输出长什么样、没做到时怎么恢复。

步骤 1:在出现的地方检测令牌
动作。 在你的 SERP 提取脚本里,抓取所有结果链接,把以 https://www.google.com/goto?url= 开头的全部标记出来(同时匹配部分页面出现的裸 /goto?url=,以及 url= 后接 base64 样式的字符串)。记录每个查询的标记率——那就是你的上线指示器。抛开 Derek Perkins 的观察不谈,上线在不同 IP 区间并不均匀,所以请按服务商追踪,不要只看全局。
预期输出。 每个查询的 goto_rate 数值。0% 表示数据源还在返回直接链接;100% 表示已经完全令牌化。
质量检查。 用两个不同的 IP 各跑一次同一个查询。如果一边令牌化、另一边没有,说明发生了 IP 区间拆分,两边都需要处理。
恢复。 如果样本零命中但你怀疑已经令牌化,检查你的提取是不是在读 JavaScript 渲染后的 DOM 而不是原始 HTML。原始响应可能还是旧形态,但渲染后的标记里已经有令牌了。
步骤 2:一次重定向解析令牌
动作。 当结果带有令牌时,在服务端禁用重定向跟随,读取 Location 响应头:
curl -sI "https://www.google.com/goto?url=TtFp1Lc..." | grep -i location响应是通往真实目标的 HTTP 3xx。保留它。两条规则让这一步既便宜又安全:
- 按令牌缓存,而不是按网址缓存。 因为令牌化是确定性的,每个令牌只需解析一次。保存
token -> resolved_url永久重用。 - 绝对不要把 `google.com/goto` 当作页面去爬。 Google 已经在 2026 年 7 月下旬把
Disallow: /goto?加进自己的 robots.txt。这个网址明确不是用来给爬虫抓取的;正常的取回器只会轻轻跟随一次令牌链接、读取重定向链;坏掉的取回器会把 goto 网址本身索引或存档,弄脏你的数据。到 7 月下旬,google.com(Google 自己的网站)上已有近 3,750 个这样的网址被索引。
上线前的成本检查:扫一遍数百条结果的 SERP,会给 google.com 多打数百个请求,这正是 Google 机器人检测最盯的类型。确定性缓存把它降到每个唯一令牌一次,所以别省这一步。
预期输出。 令牌与目标之间的稳定映射表。随机抽 10 个令牌用浏览器比对:每一个都应该落在合理的页面。
质量检查。 确认令牌长度在不同网址间稳定,且相同目标网址永远产生相同令牌。如果开始对不上,就是密钥轮换(见步骤 5)。
恢复。 令牌返回 400,说明它是被伪造、被截断或来自过期会话;重新抓取 SERP 再试。连续两次失败通常是存档的 HTML 过期,不是令牌坏了。
步骤 3:存目标,不存透传
动作。 你管道的其余部分(关键词到页面的映射、索引检查、Schema 审计)必须看到目标网址。所以在步骤 2 之后,每个结果保留三个字段:resolved_url、token、accessed_at。把 goto 链接从任何报告的网址列里拿掉;关键词报告里出现 google.com 网址,是不折不扣的数据质量错误。
如果这周加不了解析器,安全的过渡做法是完全省略目标、而不是存令牌:排名和位置数据仍然有意义,只有网址列留空。工具大声报告"没有网址",远比把令牌字符串当成真实网址汇报更好解读。
预期输出。 一份 100% 的行都是自有域名 http(s) 目标网址、零 google.com 行的报告。
质量检查。 对 10 个关键词,把网址级数据与 Search Console 比对,行应该一致。如果 Search Console 给某个网址排名、你的报告却说"找不到",说明解析器或解析逻辑有缺口。
恢复。 如果少数网址仍然解析失败,把这些令牌单独记录。多数失败都要回溯到步骤 2 的两个元凶:过期的 HTML,或后续请求撞上机器人检测墙。
步骤 4:确认供应商在做什么
动作。 如果你依赖排名追踪工具或 SERP API(包括基于抓取 Google 数据构建的),上线已经进行了数周。问这五个问题,并拿任何报告变化与它们对照:
问题 | 好答案 | 要警惕 |
|---|---|---|
你们会服务端解析 | 会,在返回结果之前 | "我们原样返回网址" |
网址列会出现 | 从不 | "很少" = 仍然坏着 |
你们会缓存解析后的令牌吗? | 会,因为是确定性的 | 每次调用都重新解析是在烧配额 |
重定向会改变配额或价格吗? | 没有变更计划 | 每次跟随额外收费 |
你们用住宅 IP 吗? | 用 | 数据中心 IP 更早被令牌化,可能被区别对待 |
预期输出。 要么确认已修复,要么得到明确的更换理由。30 天内,你应该能把报告网址与网站变更记录无噪音地合并。
恢复路径。 一周内供应商没有改善:把这个数据点切换到 Google Search Console API 获取排名,它直接来自 Google 自家数据,永远看不到令牌。代价是少一些链接级细节;如果你的决策需要的是准确度而不是第三方功能,这完全可以接受。
步骤 5:盯着下一步走向
这套机制不会静止不动。每月盯三件事:
- 密钥轮换。 逆向工程样本发现四个密钥 ID 在流通,其中一个占主导("ee47aa4d",约占令牌的 62%)。如果第五个密钥出现、主导份额开始移动,请预期缓存失效:在轮换时重新解析令牌。
- 扩散到其他页面类型。 付费链接和其他结果类型也观察到了
/goto。如果你的工具会碰到广告或图片,把步骤 1 的 grep 范围扩大。 - 持续加固。 这处于一条更长的序列之中:强制 JavaScript 渲染(2025 年初)、SearchGuard 上线、
&num=100关停(2025 年 9 月)、对 SerpApi 提起的 DMCA Section 1201 诉讼(2025 年 12 月)。每一项都独立有据可查;逆向工程文章把大部分汇总在了一起。可以预期:最终网址会越来越难,而不是越来越容易。
验证最终结果
- [ ] 步骤 1 的检测器在 CI 或排程中运行,每个查询都记录
goto_rate - [ ] 抽样的所有令牌都解析到真实目标,并用浏览器抽查过
- [ ] 报告中零
google.com/goto网址(grep 你的最新导出) - [ ] 10 个关键词网址与 Search Console 逐行一致
- [ ] 供应商已确认解析策略,或排名数据已经改走 GSC API
- [ ] 每月节奏中有专属的密钥轮换检查
常见问题
这会影响我的排名或流量吗?不会。改变的是点击路径;排名系统、结果本身、搜索者看到的东西都不变。你的自然流量表现只有在你使用的工具开始报告错误数据时才会受到威胁。
goto 令牌能解出来吗?从外部不可能。它是 Tink 格式的加密载荷,改动一个字符就返回 HTTP 400,所以也无法伪造。可行的做法是跟随重定向、读取 Location 响应头——这正是浏览器做的事。
用爬虫跟随 `/goto` 链接可以吗?实际上,通过重定向跟随令牌链接就是浏览器点击所做的事,但 Google 已经在自己 robots.txt 里禁止了 /goto?,条款也限制自动化访问搜索结果。如果你抓 SERP,你本来就站在条款的反面;这次上线没有改变这一点,只是让它更难。在构建解析器之前,先选好你的合规立场。
我的网站需要改什么吗?不需要。改动全部发生在 Google 渲染的链接里。该检查的是所有替你读 SERP 的工具——那是步骤 4。
作者:Olivia Stone,Auspia 的 SERP 情报研究员(分析超过 25,000 组查询)。Olivia 撰写 SERP 分析、排名形态,以及搜索结果变动如何影响排名数据。












