¿Qué es el error de token inválido en PrestaShop?
El error de 'Token inválido' (Invalid security token) es un mecanismo de seguridad implementado en PrestaShop para proteger tu tienda contra ataques de tipo CSRF (Cross-Site Request Forgery). Sin embargo, en ocasiones este sistema falla y bloquea acciones legítimas del administrador en el backoffice, impidiendo guardar configuraciones, actualizar módulos o gestionar productos.
Causas principales del error de token en PrestaShop
Existen diversos motivos por los cuales este problema puede manifestarse en tu tienda online:
- Incompatibilidad o corrupción en la caché del navegador o del propio PrestaShop.
- Cambios en la dirección IP del administrador durante una sesión activa.
- Problemas con las cookies o la configuración del dominio y SSL en el archivo
settings.inc.phpo en la base de datos. - Tiempos de espera agotados (timeout) en el servidor que cortan la sesión de forma abrupta.
Método 1: Borrar la caché de PrestaShop manualmente vía FTP
A menudo, archivos temporales corruptos generan falsos positivos en el sistema de tokens. Sigue estos pasos para eliminarlos:
- Accede a tu servidor mediante un cliente FTP (como FileZilla) o el Administrador de Archivos de tu hosting.
- Navega hasta la carpeta raíz de tu instalación de PrestaShop.
- Entra en el directorio
var/cache/(en versiones antiguas puede estar enapp/cache/). - Borra el contenido de las carpetas
prodydev(o simplemente vacía el directorio de caché). - Vuelve a intentar realizar la acción en tu backoffice tras iniciar sesión nuevamente.
Método 2: Verificar la URL de la tienda y la configuración SSL
Si la URL configurada en la base de datos no coincide exactamente con la que estás utilizando (por ejemplo, con o sin 'www', o http en lugar de https), PrestaShop invalidará los tokens por motivos de seguridad.
- Accede a tu panel de phpMyAdmin en el hosting.
- Selecciona la base de datos de tu tienda PrestaShop.
- Busca la tabla
ps_shop_url(el prefijops_puede variar). - Comprueba los campos
domain,domain_sslyphysical_uri. Asegúrate de que coincidan con la URL real de tu sitio y que el SSL esté correctamente activado (campoactive = 1).
Método 3: Desactivar temporalmente el módulo de reescritura o comprobar cookies
Problemas con la gestión de sesiones en el servidor también provocan este fallo.
- Entra en el backoffice si tienes acceso parcial y ve a Parámetros avanzados > Rendimiento.
- Limpia la caché desde el botón superior de PrestaShop.
- Revisa en Parámetros de la tienda > Configuración que las opciones de redirección y cookies estén configuradas correctamente según tu dominio principal.