1. Home
  2.  
  3. Blog
  4.  
  5. Web developer
  6.  
  7. Errore Invalid token PrestaShop: guida alla risoluzione definitiva

Errore Invalid token PrestaShop: guida alla risoluzione definitiva

invalid token prestashop
Getting your Trinity Audio player ready...

Se stai lavorando su un sito PrestaShop e visualizzi un messaggio del tipo:

Invalid security token

oppure:

Error: invalid token

…sei davanti a uno degli errori più comuni e frustranti della piattaforma, in particolare nella fase di login al back office o durante la gestione degli ordini.

Vediamo cos’è, perché succede e come risolverlo definitivamente.

🔍 Cos’è l’errore “Invalid token” in PrestaShop?

PrestaShop utilizza token di sicurezza per prevenire attacchi CSRF (Cross-Site Request Forgery). Ogni sessione genera un token univoco. Se qualcosa interrompe la sessione o altera il token, il sistema lo considera non valido e blocca l’azione.


🔧 Cause comuni dell’errore

  1. Sessione scaduta o timeout automatico
  2. Cache del browser corrotta
  3. Accesso simultaneo da più schede o dispositivi
  4. Modifica manuale dell’URL o dei parametri
  5. Hosting con regole di sicurezza aggressive (mod_security)
  6. Problemi di cookie (soprattutto su domini non HTTPS)
  7. Upgrade incompleti o moduli terzi mal funzionanti

✅ Soluzioni passo-passo

🔄 1. Pulisci cache e cookie del browser

Semplice ma efficace. Inizia sempre da qui:

  • Svuota cache del browser
  • Cancella i cookie specifici del sito
  • Prova da un altro browser o in modalità Incognito

🔐 2. Accedi direttamente senza URL modificati

Evita di accedere al back office da URL modificati, con parametri extra. Usa solo:

https://www.tuosito.it/admin-folder/

Evita:

https://www.tuosito.it/admin-folder/index.php?controller=AdminOrders&token=xxxxx

 

 

🔧 3. Disattiva temporaneamente mod_security

Alcuni hosting bloccano token “sospetti”. Se hai accesso al file .htaccess, prova ad aggiungere:

<IfModule mod_security.c>
SecFilterEngine Off
SecFilterScanPOST Off
</IfModule>

 

⚠️ Se dà errore 500, contatta l’hosting e chiedi la disattivazione temporanea di mod_security.


🔃 4. Rigenera i file cache e .htaccess

Dal back office (se riesci ad accedere), vai su:

Parametri Avanzati → Prestazioni → Cancella cache

Se sei bloccato:

  • Accedi via FTP o File Manager
  • Cancella i contenuti di:
    /var/cache/*

    E rigenera il file .htaccess (o caricane uno funzionante da backup).

🧪 5. Cambia URL nel back office (se usi redirect strani o reverse proxy)

Vai nel database MySQL (via phpMyAdmin), tabella ps_configuration, e verifica i valori di:

  • PS_SHOP_DOMAIN
  • PS_SHOP_DOMAIN_SSL

Devono corrispondere al dominio reale (senza www se non usato).


🛠️ 6. Disattiva temporaneamente moduli di sicurezza o ottimizzazione

Alcuni moduli di terze parti (tipo ottimizzatori JS/CSS o firewall interni) possono interferire.

  • Accedi via FTP a /modules/
  • Rinomina la cartella del modulo sospetto in _nome-modulo

🛡️ Prevenzione futura

  • Mantieni PrestaShop sempre aggiornato
  • Usa HTTPS ovunque (back e front office)
  • Non tenere aperte più schede di back office contemporaneamente
  • Imposta timeout di sessione più lunghi se serve (in Advanced Parameters > Administration)

🔚 Conclusione

L’errore “Invalid token” in PrestaShop non è grave, ma può bloccare completamente la tua operatività se non sai come gestirlo. Seguendo i passaggi sopra, potrai risolverlo rapidamente e prevenire che si ripresenti.


🛟 Ti serve un aiuto tecnico su PrestaShop?

Contattami: posso intervenire su problemi urgenti, aggiornamenti, configurazioni avanzate o ottimizzazioni su misura per il tuo e-commerce.

Se ti è piaciuto questo articolo riguardo Errore Invalid token PrestaShop: guida alla risoluzione definitiva condividilo sui social:
Dal 2010 supportiamo le aziende nella pianificazione e nello sviluppo di strategie mirate per una presenza efficace e professionale sul web e sui social media. Ecco tutto quello che possiamo fare per la tua attività.

Articoli correlati