Introducción al Error de Token Inválido en PrestaShop
Uno de los problemas más frustrantes a los que se enfrentan los administradores de tiendas online es el famoso error de Token Inválido (Invalid Token) en el backoffice de PrestaShop. Este fallo de seguridad impide guardar configuraciones, actualizar módulos o modificar productos, cortando el flujo de trabajo de manera abrupta.
Causas Principales del Error de Token
El sistema de tokens en PrestaShop está diseñado para proteger el panel de administración contra ataques de tipo CSRF (Cross-Site Request Forgery). Cuando este mecanismo falla, las razones más comunes suelen ser:
- Incompatibilidad o expiración de la sesión de administrador.
- Problemas con la caché del navegador o del propio PrestaShop.
- Cambios recientes en la URL de la tienda o en el dominio principal (HTTPS).
- Ajustes incorrectos en las cookies del servidor o en el archivo de configuración.
Método 1: Limpiar la Caché de PrestaShop y del Navegador
Muchas veces, el navegador almacena datos obsoletos que chocan con los nuevos tokens generados por el servidor. Sigue estos pasos para solucionarlo:
- Inicia sesión en tu panel de administración de PrestaShop.
- Ve al menú lateral y selecciona
Parámetros avanzados>Rendimiento. - Haz clic en el botón superior que dice
Borrar la caché. - Abre una ventana de incógnito en tu navegador o limpia la caché y las cookies manualmente, vuelve a iniciar sesión e intenta realizar la acción que te daba error.
Método 2: Verificar la URL de la Tienda y el Dominio
Si has migrado recientemente tu PrestaShop o has forzado el uso de HTTPS, es probable que las cookies de sesión no coincidan con la URL actual.
- Accede a tu base de datos mediante phpMyAdmin.
- Busca la tabla
ps_shop_url(el prefijops_puede variar). - Comprueba que los campos
domainydomain_sslcoincidan exactamente con la URL real de tu tienda, incluyendo el protocolohttps://. - Revisa también en el backoffice, bajo
Parámetros de la tienda>Tráfico y SEO, que la URL principal sea correcta.
Método 3: Modificar el Archivo settings.inc.php o parameters.php
Si el problema persiste debido a un bloqueo en la validación de cookies por IP cambiante, puedes ajustar la configuración de seguridad:
- Conéctate a tu servidor mediante un cliente FTP o el Administrador de Archivos de tu hosting.
- Dependiendo de tu versión, busca el archivo en
app/config/parameters.yml(en PrestaShop 1.7 y 8) oconfig/settings.inc.php(en versiones 1.6). - Verifica que la clave secreta (cookie_key) esté definida correctamente y no contenga caracteres extraños que rompan la sesión.