You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

安装PrestaShop 1.7.3后后台多板块出现Invalid token错误如何解决

PrestaShop后台令牌错误的解决指南

问题详情

我在Apache 2.4搭配PHP 7.1的环境下安装了PrestaShop 1.7.3,安装完成后发现每次尝试访问后台的**Products(商品)或Stocks(库存)**板块时,都会弹出以下错误提示:

Invalid token: direct access to this link may lead to a potential security breach.

错误提示界面

哪怕点击“I understand the risk(我了解风险)”按钮,错误还是会反复出现。原本以为其他菜单都正常工作,现在后台的所有板块都开始出现这个问题了!


针对性解决方法

作为经常处理PrestaShop问题的开发者,我整理了几个经过验证的解决思路,你可以逐一尝试:

1. 排查Cookie与会话配置

PrestaShop的令牌验证完全依赖会话和Cookie的正常工作,先确认这几个关键点:

  • 登录后台(如果还能进入部分页面),到高级参数 > 性能页面,检查Cookie域名设置是否和你当前访问后台的域名完全一致(比如不要同时用yourstore.com和www.yourstore.com),建议开启“自动检测”选项
  • 清除浏览器的Cookie和缓存,或者直接用无痕模式访问后台,排除本地缓存干扰

2. 清理缓存文件

令牌相关的缓存异常是常见诱因,手动清理缓存试试:

  • 登录服务器,找到PrestaShop根目录下的var/cache文件夹,删除其中的prod和dev子目录
  • 如果还能进入后台,直接到高级参数 > 性能页面点击“清除缓存”按钮

3. 检查PHP环境配置

虽然PHP 7.1和PrestaShop 1.7.3兼容,但部分扩展或配置可能导致令牌生成异常:

  • 确认PHP的openssl扩展已经开启(令牌加密依赖它),可以通过phpinfo()查看
  • 检查PHP的date.timezone设置是否正确,时区错误会导致令牌过期时间计算出错

4. 重置管理员会话与密码

数据库中的会话或管理员数据异常也可能引发这个问题:

  • 登录phpMyAdmin,找到ps_employee表,重置当前管理员的密码(建议用PrestaShop官方的密码生成工具生成加密后的密码)
  • 清空ps_session表,这个表存储了所有后台会话数据,清空后重新登录后台

5. 验证Apache重写规则

确保Apache的mod_rewrite模块已启用,并且根目录的.htaccess文件配置正确:

  • 检查.htaccess文件是否被修改过,如果有自定义规则,暂时替换为PrestaShop 1.7.3官方原版的.htaccess文件
  • 确认.htaccess中没有拦截token参数的规则,正常情况下令牌参数会被正确传递到后台

内容的提问来源于stack exchange,提问作者Ricky

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.29 08:47:50