¿Qué es el error Token Expired en PrestaShop?
El error Token Expired (Token caducado) es uno de los problemas más frecuentes a los que se enfrentan los administradores de tiendas online creadas con PrestaShop. Este inconveniente suele aparecer de forma repentina en el panel de administración (backoffice) al intentar guardar modificaciones en los módulos, productos o configuraciones generales, bloqueando por completo la gestión del sitio.
Causas principales del error Token Expired
Para solucionar este problema de raíz, es importante comprender por qué se produce. Las causas más comunes incluyen:
- Incompatibilidad o corrupción en las cookies del navegador web.
- Problemas con la caché del servidor o del propio PrestaShop.
- Caducidad de la sesión de administrador debido a un tiempo de inactividad prolongado.
- Cambios en la dirección IP o en los datos de acceso del usuario mientras navegaba por el backoffice.
Método 1: Borrar las cookies y caché del navegador
En la gran mayoría de los casos, este error se debe a un conflicto con las cookies almacenadas en tu navegador. Sigue estos pasos para solucionarlo:
- Abre la configuración de privacidad y seguridad de tu navegador (Google Chrome, Firefox, Edge, etc.).
- Selecciona la opción para Borrar datos de navegación.
- Asegúrate de marcar las casillas correspondientes a Cookies y otros datos de sitios y Archivos e imágenes en caché.
- Establece el intervalo de tiempo en Desde siempre y haz clic en Borrar datos.
- Cierra el navegador, vuelve a abrirlo e intenta iniciar sesión nuevamente en tu backoffice de PrestaShop.
Método 2: Limpiar la caché de PrestaShop manualmente vía FTP
Si el problema persiste tras limpiar el navegador, es muy probable que la caché interna de PrestaShop esté almacenando archivos temporales corruptos. Para solucionarlo:
- Accede a tu servidor utilizando un cliente FTP (como FileZilla) o el administrador de archivos de tu hosting.
- Navega hasta la carpeta raíz de tu instalación de PrestaShop.
- Entra en el directorio
var/cache/. - Elimina el contenido de las carpetas
prod/ydev/(o simplemente borra las carpetas enteras, se regenerarán automáticamente). - Vuelve a tu panel de administración y comprueba si el error ha desaparecido.
Método 3: Verificar la IP y los parámetros de sesión en el archivo defines.inc.php
En entornos donde la dirección IP del administrador cambia constantemente, PrestaShop puede invalidar el token de seguridad por motivos de protección. Puedes relajar esta comprobación temporalmente:
- Accede a tu servidor mediante FTP o gestor de archivos.
- Dirígete a la ruta
config/defines.inc.php. - Abre el archivo con un editor de código y busca la línea relacionada con la comprobación de la IP del empleado (o cookie).
- Asegúrate de que la directiva de seguridad esté configurada correctamente para evitar falsos positivos en redes móviles o conexiones dinámicas.
- Guarda los cambios y recarga tu panel de control.