Introducción al Error 'The CSRF Token is Invalid' en PrestaShop
El mensaje de error The CSRF token is invalid es un problema común en PrestaShop 1.7 y PrestaShop 8 que impide a los administradores guardar configuraciones, actualizar productos o iniciar sesión en el Back Office. CSRF (Cross-Site Request Forgery) es un mecanismo de seguridad encargado de validar que las peticiones enviadas al servidor provienen realmente de un usuario autorizado.
Cuando esta validación falla, el sistema bloquea la acción por seguridad. A continuación, analizamos por qué ocurre este fallo y cómo corregirlo fácilmente.
Causas Principales del Fallo de Token CSRF
- Caché y cookies desactualizadas: Las cookies guardadas en tu navegador pueden haber caducado o entrar en conflicto con la sesión actual del panel de administración.
- Desincronización de SSL/HTTPS: Configurar parcialmente el certificado SSL (por ejemplo, tener HTTPS activo en el Front Office pero no en el Back Office) rompe la validación de tokens de seguridad.
- Conflictos con la caché interna de PrestaShop: Archivos temporales corruptos en la carpeta
var/cache/de la tienda. - Módulos de terceros incompatibles: Módulos instalados recientemente que alteran el comportamiento de los formularios en el Back Office.
Método 1: Limpiar la Caché del Navegador y Eliminar Cookies
En la mayoría de los casos, este error se debe a una cookie de sesión corrupta almacenada en tu navegador web.
- Cierra la pestaña donde tienes abierto el Back Office de PrestaShop.
- Abre la configuración de tu navegador y elimina las cookies y los archivos temporales asociados al dominio de tu tienda online.
- Abre una ventana de incognito en tu navegador y vuelve a intentar acceder e iniciar sesión en el panel de administración.
Método 2: Borrar la Caché de PrestaShop Manualmente por FTP
Si el problema persiste o no puedes acceder al menú de parámetros avanzados para limpiar la caché desde el panel, debes eliminar los archivos temporales desde el servidor.
- Conéctate a tu servidor web mediante un cliente FTP como FileZilla o desde el Administrador de Archivos de cPanel.
- Navega hasta la raíz de tu instalación de PrestaShop y entra en el directorio
var/cache/. - Elimina el contenido de las carpetas
dev/yprod/. No borres las carpetas principales, únicamente su contenido. - Vuelve a cargar el panel de administración en tu navegador para que PrestaShop recompile los archivos limpios.
Método 3: Ajustar la Configuración de SSL y Dominio
Inconsistencias con el certificado SSL suelen alterar los tokens de seguridad CSRF. Asegúrate de que el protocolo HTTPS esté correctamente configurado.
- Accede al Back Office y dirígete a Parámetros de la tienda > Configuración general.
- Asegúrate de que las opciones Habilitar SSL y Habilitar SSL en todas las páginas estén configuradas en
Sí. - Si no puedes entrar al Back Office, accede a tu base de datos mediante phpMyAdmin, abre la tabla
ps_configurationy busca las clavesPS_SSL_ENABLEDyPS_SSL_ENABLED_EVERYWHERE, asegurándote de que su valor sea1.