¿Qué es el Error de Token Expirado en PrestaShop?
El error Employee token has expired o token caducado es uno de los problemas más frecuentes al utilizar el panel de administración (Backoffice) de PrestaShop. Ocurre generalmente cuando intentas guardar cambios en un módulo, producto o configuración y la plataforma detecta que la sesión de seguridad ha expirado, impidiendo completar la acción y mostrando un fondo rojo o un mensaje de error.
Causas Principales del Error de Token
Las razones por las cuales se genera este fallo en tu tienda online suelen estar relacionadas con la configuración del servidor o del navegador:
- Incompatibilidad o cambio en la dirección IP del usuario durante la sesión administrativa.
- Configuración incorrecta de las cookies y la sesión en el archivo
settings.inc.phpo en la base de datos. - Problemas de caché en el navegador o en el propio servidor web (APC, Memcached, Varnish).
- Expiración del tiempo de vida de la sesión configurado en el servidor PHP (
session.gc_maxlifetime).
Método 1: Desactivar la verificación de IP en el Backoffice
La causa más común es que PrestaShop verifique la dirección IP del administrador y esta cambie constantemente (por ejemplo, si usas una conexión móvil o una VPN). Para solucionarlo, sigue estos pasos:
- Accede a tu base de datos utilizando phpMyAdmin.
- Busca la tabla llamada
ps_configuration(el prefijops_puede variar según tu instalación). - Utiliza el buscador interno de la tabla para localizar la clave llamada
PS_COOKIE_CHECK_IP. - Edita el valor de esta fila y cámbialo de
1a0. - Guarda los cambios y limpia la caché de tu tienda.
Método 2: Aumentar el tiempo de vida de la sesión en PHP
Si el problema ocurre porque tu sesión caduca demasiado rápido, debes ajustar los parámetros de tiempo de vida en tu servidor:
- Accede al archivo de configuración de PHP de tu servidor (
php.ini) o utiliza el selector de versiones de PHP en tu panel de hosting (cPanel/Plesk). - Busca la directiva
session.gc_maxlifetimey aumenta su valor, por ejemplo, a7200segundos (2 horas). - Asegúrate de que la directiva
max_input_varssea de al menos5000para evitar cortes en formularios grandes. - Reinicia el servicio web (Apache o Nginx) para aplicar los cambios.
Método 3: Limpiar la caché y las Cookies del Navegador
A veces, el navegador almacena datos obsoletos que generan conflictos con los tokens de seguridad actuales de PrestaShop:
- Borra la caché y las cookies específicas de tu dominio en tu navegador web.
- Prueba a acceder al Backoffice utilizando una ventana de navegación en modo incógnito.
- Si utilizas un módulo de caché avanzada o CDN (como Cloudflare), vacía la caché completa desde su panel de control correspondiente.