Introducción al Error de Token Inválido en PrestaShop
Uno de los problemas más frustrantes a los que se enfrentan los administradores de tiendas online es el famoso error de Token Inválido en el backoffice de PrestaShop. Este fallo de seguridad impide guardar cambios en módulos, configuraciones o productos, expulsándote repentinamente del panel de control. A continuación, exploraremos las causas principales y cómo solucionarlo definitivamente.
Causas Principales del Error de Token
El sistema de tokens en PrestaShop está diseñado para proteger la tienda contra ataques de falsificación de peticiones en sitios cruzados (CSRF). Las razones más comunes por las que este mecanismo falla son:
- Incompatibilidad o corrupción en la caché del navegador.
- Cambios en la dirección IP del usuario durante una sesión activa.
- Problemas con la configuración de la URL de la tienda (SSL/HTTPS).
- Alojamiento web con configuraciones agresivas de caché o servidores proxy intermedios.
Método 1: Limpiar la Caché del Navegador y Cookies
En la mayoría de los casos, el navegador almacena datos obsoletos que chocan con el nuevo token generado por PrestaShop.
- Abre tu navegador y presiona
Ctrl + Shift + Del(Windows) oCmd + Shift + Delete(Mac). - Selecciona la opción para borrar datos de navegación, asegurándote de incluir Cookies y otros datos de sitios y Archivos e imágenes en caché.
- Haz clic en Borrar datos.
- Cierra el navegador, Vuelve a abrirlo, inicia sesión en tu PrestaShop y comprueba si el error ha desaparecido.
Método 2: Desactivar Temporalmente la Verificación de IP en el Backoffice
Si tu conexión a internet cambia de IP constantemente (por ejemplo, redes móviles o conexiones inestables), PrestaShop detecta esto como una brecha de seguridad y anula el token.
- Accede a tu servidor mediante un cliente FTP o el Administrador de Archivos de tu Hosting.
- Navega hasta la ruta
classes/y busca el archivoEmployee.php, o bien gestiona la configuración desde la base de datos (phpMyAdmin). - Si prefieres hacerlo desde la base de datos, entra en phpMyAdmin y busca la tabla
ps_configuration. - Busca la clave
PS_COOKIE_CHECKIPy cambia su valor de1a0. - Guarda los cambios, limpia la caché de PrestaShop desde el directorio
var/cache/eliminando las carpetasprodydev, y vuelve a intentar guardar en tu backoffice.
Método 3: Verificar la Configuración de SSL y URLs en la Base de Datos
Un conflicto entre las URLs con HTTP y HTTPS puede invalidar constantemente los tokens de sesión del administrador.
- Entra en tu panel de phpMyAdmin y accede a tu base de datos de PrestaShop.
- Localiza la tabla
ps_shop_url. - Verifica que las columnas
domainydomain_ssltengan exactamente el mismo dominio y que el protocolo SSL esté correctamente forzado si tu certificado está activo. - Asegúrate de que en el archivo
config/settings.inc.php(en versiones antiguas) o mediante el backoffice, la URL principal coincida con la real de tu servidor.