- Home
- Blog
- Web developer
- Errore Invalid token PrestaShop: guida alla risoluzione definitiva
Errore Invalid token PrestaShop: guida alla risoluzione definitiva

Getting your Trinity Audio player ready... |
Se stai lavorando su un sito PrestaShop e visualizzi un messaggio del tipo:
Invalid security token
oppure:
Error: invalid token
…sei davanti a uno degli errori più comuni e frustranti della piattaforma, in particolare nella fase di login al back office o durante la gestione degli ordini.
Vediamo cos’è, perché succede e come risolverlo definitivamente.
🔍 Cos’è l’errore “Invalid token” in PrestaShop?
PrestaShop utilizza token di sicurezza per prevenire attacchi CSRF (Cross-Site Request Forgery). Ogni sessione genera un token univoco. Se qualcosa interrompe la sessione o altera il token, il sistema lo considera non valido e blocca l’azione.
🔧 Cause comuni dell’errore
- Sessione scaduta o timeout automatico
- Cache del browser corrotta
- Accesso simultaneo da più schede o dispositivi
- Modifica manuale dell’URL o dei parametri
- Hosting con regole di sicurezza aggressive (mod_security)
- Problemi di cookie (soprattutto su domini non HTTPS)
- Upgrade incompleti o moduli terzi mal funzionanti
✅ Soluzioni passo-passo
🔄 1. Pulisci cache e cookie del browser
Semplice ma efficace. Inizia sempre da qui:
- Svuota cache del browser
- Cancella i cookie specifici del sito
- Prova da un altro browser o in modalità Incognito
🔐 2. Accedi direttamente senza URL modificati
Evita di accedere al back office da URL modificati, con parametri extra. Usa solo:
https://www.tuosito.it/admin-folder/
Evita:
https://www.tuosito.it/admin-folder/index.php?controller=AdminOrders&token=xxxxx
🔧 3. Disattiva temporaneamente mod_security
Alcuni hosting bloccano token “sospetti”. Se hai accesso al file .htaccess, prova ad aggiungere:
<IfModule mod_security.c> SecFilterEngine Off SecFilterScanPOST Off </IfModule>
⚠️ Se dà errore 500, contatta l’hosting e chiedi la disattivazione temporanea di mod_security.
🔃 4. Rigenera i file cache e .htaccess
Dal back office (se riesci ad accedere), vai su:
Parametri Avanzati → Prestazioni → Cancella cache
Se sei bloccato:
- Accedi via FTP o File Manager
- Cancella i contenuti di:
/var/cache/*
E rigenera il file
.htaccess(o caricane uno funzionante da backup).
🧪 5. Cambia URL nel back office (se usi redirect strani o reverse proxy)
Vai nel database MySQL (via phpMyAdmin), tabella ps_configuration, e verifica i valori di:
PS_SHOP_DOMAINPS_SHOP_DOMAIN_SSL
Devono corrispondere al dominio reale (senza www se non usato).
🛠️ 6. Disattiva temporaneamente moduli di sicurezza o ottimizzazione
Alcuni moduli di terze parti (tipo ottimizzatori JS/CSS o firewall interni) possono interferire.
- Accedi via FTP a
/modules/ - Rinomina la cartella del modulo sospetto in
_nome-modulo
🛡️ Prevenzione futura
- Mantieni PrestaShop sempre aggiornato
- Usa HTTPS ovunque (back e front office)
- Non tenere aperte più schede di back office contemporaneamente
- Imposta timeout di sessione più lunghi se serve (in
Advanced Parameters > Administration)
🔚 Conclusione
L’errore “Invalid token” in PrestaShop non è grave, ma può bloccare completamente la tua operatività se non sai come gestirlo. Seguendo i passaggi sopra, potrai risolverlo rapidamente e prevenire che si ripresenti.