Introducción al Error de Token Inválido en PrestaShop
Uno de los problemas más frustrantes a los que se enfrentan los administradores de tiendas online es el temido mensaje de Token inválido (Invalid security token) al intentar guardar cambios o realizar acciones en el backoffice de PrestaShop. Este fallo de seguridad impide gestionar productos, módulos o pedidos correctamente.
Causas Principales del Error de Token
El sistema de tokens en PrestaShop está diseñado para proteger el panel de administración contra ataques CSRF (Cross-Site Request Forgery). Las causas más comunes por las que este mecanismo falla son:
- Incompatibilidad o cambios en la dirección IP del administrador.
- Problemas con la caché del navegador o cookies caducadas.
- Configuración incorrecta de la URL de la tienda (SSL/HTTPS) en la base de datos.
- Expiración de la sesión de usuario por inactividad prolongada.
Método 1: Limpiar la Caché y las Cookies del Navegador
A menudo, el navegador almacena información obsoleta que entra en conflicto con el token de seguridad actual de PrestaShop.
- Abre la configuración de privacidad de tu navegador web (Google Chrome, Firefox, etc.).
- Selecciona la opción de borrar datos de navegación, asegurándote de marcar
Cookies y otros datos de sitiosyArchivos e imágenes en caché. - Establece el intervalo de tiempo en
Desde siempre. - Haz clic en
Borrar datos, cierra el navegador, vuelve a abrirlo e intenta iniciar sesión nuevamente en tu backoffice.
Método 2: Verificar y Actualizar las URLs de la Tienda
Si has cambiado recentemente de dominio o has activado el protocolo SSL (HTTPS), las URLs guardadas en la base de datos pueden generar tokens inválidos.
- Accede al panel de control de tu hosting (cPanel o Plesk) y abre
phpMyAdmin. - Busca y selecciona la base de datos de tu tienda PrestaShop en la barra lateral izquierda.
- Localiza la tabla
ps_shop_url(el prefijops_puede variar según tu instalación). - Revisa los campos
domainydomain_ssly asegúrate de que coincidan exactamente con la URL real de tu tienda, incluyendohttps://si corresponde.
Método 3: Desactivar Temporalmente la Verificación de IP en el Backoffice
Si tu proveedor de internet cambia tu IP constantemente (conexiones móviles o dinámicas), PrestaShop detectará esto como una amenaza y anulará el token.
- Conéctate a tu servidor mediante un cliente FTP o el Administrador de Archivos de tu hosting.
- Navega hasta la ruta
classes/de tu instalación de PrestaShop. - Busca y edita el archivo que gestiona la cookie de empleado o desactiva la opción desde la base de datos en la tabla
ps_configurationbuscando el registroPS_COOKIE_CHECKIP. - Modifica el valor de
PS_COOKIE_CHECKIPde1a0para evitar que PrestaShop valide la dirección IP en cada petición del administrador.