¿Qué es el error de token inválido en PrestaShop?
El error de token inválido en PrestaShop es un problema de seguridad muy común que suele aparecer en el panel de administración (Back Office). Ocurre cuando intentas realizar una acción (como guardar un módulo, modificar un producto o actualizar ajustes) y PrestaShop detecta que el token de seguridad CSRF no coincide, ha expirado o se ha perdido debido a problemas de caché, cookies o redireccionamiento HTTPS.
Causas principales del error de token en PrestaShop
- Problemas con las cookies y la sesión del navegador.
- Configuración incorrecta de las URLs de la tienda (HTTP frente a HTTPS).
- Problemas con la caché del servidor o de PrestaShop.
- Incompatibilidad temporal o bloqueo por parte de un módulo de terceros.
Método 1: Limpiar la caché y las cookies del navegador
A menudo, este error se debe a datos de sesión corruptos en tu navegador web. Sigue estos pasos para solucionarlo:
- Cierra la sesión actual del Back Office de PrestaShop.
- Abre la configuración de tu navegador y borra las cookies y los archivos de caché específicos de tu dominio.
- Vuelve a abrir el navegador e inicia sesión nuevamente en tu panel de administración.
- Intenta realizar la acción que provocaba el error para comprobar si se ha solucionado.
Método 2: Verificar la URL de la tienda y el cifrado SSL
Si tu sitio web ha migrado recientemente a HTTPS o si las URLs configuradas en la base de datos no coinciden, se generarán errores constantes de token.
- Accede a tu base de datos mediante
phpMyAdmin. - Busca la tabla
ps_configurationy localiza los registrosPS_SHOP_DOMAINyPS_SHOP_DOMAIN_SSL. - Asegúrate de que ambos contengan el dominio correcto sin barras finales (por ejemplo:
tu-tienda.com) y quePS_ENABLE_SSLesté configurado en1si usas certificado de seguridad. - Ve al panel de PrestaShop en
Parámetros de la tienda > Configuracióny activa la opción 'Habilitar SSL en todo el sitio' si aún no lo está.
Método 3: Desactivar temporalmente módulos conflictivos en la base de datos
Si el error ocurre al guardar un formulario específico, algún módulo de seguridad o cortafuegos (Firewall) puede estar invalidando el token.
- Accede a tu cliente FTP o administrador de archivos del hosting.
- Navega hasta la carpeta
modules/. - Renombra temporalmente la carpeta del último módulo que hayas instalado o actualizado (por ejemplo, cámbialo a
nombre-modulo_OFF). - Verifica si el error desaparece en el Back Office. Si persiste, contacta con el soporte del desarrollador del módulo o restáuralo.