Introducción al Error de Token Inválido en PrestaShop
Uno de los problemas más frustrantes a los que se enfrentan los administradores de tiendas en línea es el error de Token inválido (Invalid token) al intentar acceder o guardar cambios en el backoffice de PrestaShop. Este fallo de seguridad impide realizar cualquier tarea de gestión, bloqueando por completo la administración del sitio web.
¿Cuáles son las Causas Principales de este Error?
El sistema de tokens en PrestaShop está diseñado para proteger contra ataques de falsificación de peticiones en sitios cruzados (CSRF). Las causas más comunes de este fallo incluyen:
- Incompatibilidad o cambios en la dirección IP del usuario durante la sesión.
- Problemas con la configuración de las cookies y la caché del servidor o del navegador.
- URL de la tienda mal configurada en la base de datos (incompatibilidad entre HTTP y HTTPS o www).
- Problemas temporales en la sesión del navegador.
Método 1: Borrar la Caché de PrestaShop y del Navegador
A menudo, archivos de caché corruptos provocan que el token guardado no coincida con el generado en la nueva petición.
- Inicia sesión por FTP o Administrador de Archivos en tu hosting.
- Navega hasta la carpeta
var/cache/de tu instalación de PrestaShop. - Elimina el contenido de las carpetas
devyprod(o renombrarlas por seguridad). - Borra la caché y las cookies de tu navegador web o intenta acceder mediante una ventana de incógnito.
Método 2: Verificar la URL de la Tienda en la Base de Datos
Si has cambiado recentemente de dominio o has instalado un certificado SSL, es posible que PrestaShop genere tokens inválidos debido a discrepancias en las URLs.
- Accede a phpMyAdmin desde el panel de control de tu hosting.
- Selecciona la base de datos de tu PrestaShop.
- Busca la tabla
ps_shop_url(el prefijops_puede variar). - Comprueba los campos
domainydomain_ssl. Asegúrate de que coincidan exactamente con la URL desde la que intentas acceder, incluyendo el protocolo correcto (https://).
Método 3: Desactivar la Verificación de IP en el Backoffice
Si tu proveedor de internet cambia constantemente tu dirección IP (muy común en conexiones móviles o dinámicas), PrestaShop invalidará tu token por seguridad.
- Entra a tu base de datos mediante phpMyAdmin.
- Busca la tabla
ps_configuration. - Busca el registro cuyo campo
nameseaPS_COOKIE_CHECKIP. - Modifica el valor del campo
valuede1a0para desactivar la comprobación de IP y guarda los cambios.