安装PrestaShop 1.7.3后后台多板块出现Invalid token错误如何解决
PrestaShop后台令牌错误的解决指南
问题详情
我在Apache 2.4搭配PHP 7.1的环境下安装了PrestaShop 1.7.3,安装完成后发现每次尝试访问后台的**Products(商品)或Stocks(库存)**板块时,都会弹出以下错误提示:
Invalid token: direct access to this link may lead to a potential security breach.

哪怕点击“I understand the risk(我了解风险)”按钮,错误还是会反复出现。原本以为其他菜单都正常工作,现在后台的所有板块都开始出现这个问题了!
针对性解决方法
作为经常处理PrestaShop问题的开发者,我整理了几个经过验证的解决思路,你可以逐一尝试:
1. 排查Cookie与会话配置
PrestaShop的令牌验证完全依赖会话和Cookie的正常工作,先确认这几个关键点:
- 登录后台(如果还能进入部分页面),到高级参数 > 性能页面,检查Cookie域名设置是否和你当前访问后台的域名完全一致(比如不要同时用
yourstore.com和www.yourstore.com),建议开启“自动检测”选项 - 清除浏览器的Cookie和缓存,或者直接用无痕模式访问后台,排除本地缓存干扰
2. 清理缓存文件
令牌相关的缓存异常是常见诱因,手动清理缓存试试:
- 登录服务器,找到PrestaShop根目录下的
var/cache文件夹,删除其中的prod和dev子目录 - 如果还能进入后台,直接到高级参数 > 性能页面点击“清除缓存”按钮
3. 检查PHP环境配置
虽然PHP 7.1和PrestaShop 1.7.3兼容,但部分扩展或配置可能导致令牌生成异常:
- 确认PHP的
openssl扩展已经开启(令牌加密依赖它),可以通过phpinfo()查看 - 检查PHP的
date.timezone设置是否正确,时区错误会导致令牌过期时间计算出错
4. 重置管理员会话与密码
数据库中的会话或管理员数据异常也可能引发这个问题:
- 登录phpMyAdmin,找到
ps_employee表,重置当前管理员的密码(建议用PrestaShop官方的密码生成工具生成加密后的密码) - 清空
ps_session表,这个表存储了所有后台会话数据,清空后重新登录后台
5. 验证Apache重写规则
确保Apache的mod_rewrite模块已启用,并且根目录的.htaccess文件配置正确:
- 检查
.htaccess文件是否被修改过,如果有自定义规则,暂时替换为PrestaShop 1.7.3官方原版的.htaccess文件 - 确认
.htaccess中没有拦截token参数的规则,正常情况下令牌参数会被正确传递到后台
内容的提问来源于stack exchange,提问作者Ricky
相关产品推荐
相关产品推荐

