Disponible pour missions & renforts d’agence · Réponse rapide, par la personne qui intervient

Impossible d’accéder au back-office PrestaShop

« Jeton invalide », page qui recharge en boucle, identifiants refusés alors qu’ils sont corrects : l’accès à l’administration PrestaShop est un point unique de défaillance. Sans lui, impossible de gérer les commandes, les stocks ou les prix.

Décrire mon problème Discuter sur WhatsApp

Pourquoi le back-office se bloque

Le back-office PrestaShop repose sur un système de jetons et de cookies liés à une clé de chiffrement propre à chaque installation, la COOKIE_KEY définie dans app/config/parameters.php (1.7/8) ou config/settings.inc.php (1.6). Si cette clé change entre deux environnements, ou si la table ps_employee contient un jeton désynchronisé, la connexion échoue avec un message « Jeton invalide » ou un simple retour à la page de login.

Les boucles de redirection viennent généralement d’un conflit entre l’URL déclarée dans la table ps_shop_url (domaine et domaine SSL) et l’URL réellement utilisée par le navigateur, souvent après un changement de nom de domaine, un passage en HTTPS ou une restauration de sauvegarde sur un autre serveur.

Enfin, un module d’administration mal désinstallé peut laisser une entrée orpheline dans ps_tab ou ps_menu, provoquant une erreur au clic sur un onglet du menu.

Ce que je vois passer régulièrement

  • Message « Jeton invalide, veuillez recharger la page » en boucle
  • Redirection infinie entre /admin et la page de connexion
  • Identifiants refusés alors qu’ils sont corrects, ou mot de passe oublié sans e-mail reçu
  • Menu du back-office incomplet ou onglet qui renvoie une erreur au clic
  • Accès qui fonctionne en HTTP mais pas en HTTPS, ou l’inverse
  • Dossier admin renommé dont l’accès a été perdu

Comment je rétablis l’accès

  1. Vérification de la clé de cookie

    Je compare la COOKIE_KEY du fichier de configuration avec ce qu’attend la session en cours et je m’assure qu’elle n’a pas été modifiée par erreur lors d’un transfert de fichiers.

  2. Contrôle des URLs boutique

    Je vérifie la table ps_shop_url et les réglages SSL (PS_SSL_ENABLED) pour m’assurer qu’ils correspondent au domaine réellement servi.

  3. Réinitialisation ciblée

    Si nécessaire, je régénère un mot de passe employé directement en base avec le bon algorithme de hachage, sans toucher aux autres comptes ni aux commandes.

  4. Nettoyage des menus

    Je corrige ou reconstruis les entrées ps_tab associées à un module supprimé, pour que le menu du back-office redevienne cohérent.

Origines les plus courantes

  • Migration d’hébergeur

    La base a été restaurée sur un nouveau serveur mais le fichier de configuration pointe encore vers l’ancienne clé ou l’ancien domaine.

  • Passage HTTPS forcé

    Le certificat SSL a été activé côté serveur sans mettre à jour PS_SSL_ENABLED ni les URLs en base, ce qui casse la redirection.

  • Module tiers mal désinstallé

    Un onglet ou un widget du back-office reste référencé en base alors que les fichiers du module ont été supprimés.

Décrivez votre besoin en 1 minute

Quelques questions ciblées pour que je vous réponde avec une estimation, pas avec un questionnaire de plus.

Que se passe-t-il précisément en essayant de vous connecter ?
Qu’est-ce qui a changé récemment ?

Un changement d’URL, de domaine ou de serveur casse presque toujours le jeton de session en premier.

Le site public (la boutique) fonctionne-t-il normalement pendant ce temps ?
Avez-vous un accès à la base de données (phpMyAdmin ou équivalent) ? (facultatif)

Un jeton invalide ou un mot de passe perdu se corrige souvent directement en base, sans passer par l’admin.

Indiquez au moins un e-mail ou un téléphone pour que je puisse vous répondre.

Indiquez au moins un e-mail ou un téléphone pour que je puisse vous répondre.

Questions fréquentes

Est-ce que je vais perdre les droits de mes employés en base ?
Non, je travaille sur les comptes existants. Je ne recrée un compte que si la table ps_employee est réellement corrompue, et dans ce cas je conserve les autres utilisateurs intacts.
Le site en boutique (front-office) est-il aussi impacté ?
Généralement non : un blocage du back-office n’empêche pas les clients de commander. Je vérifie systématiquement le front en parallèle pour confirmer que les ventes continuent.
Quels accès dois-je vous transmettre ?
Un accès FTP ou SSH pour lire les fichiers de configuration, et un accès à la base de données. Si vous avez encore un compte employé fonctionnel, ses identifiants aident aussi.
Pourquoi je n’ai pas reçu l’e-mail de réinitialisation de mot de passe ?
Souvent parce que le serveur d’envoi de mails (SMTP) est mal configuré ou bloqué, pas à cause d’un problème de compte. Je vérifie la configuration mail en même temps que l’accès.
Combien de temps pour retrouver l’accès ?
Un jeton invalide ou une boucle de redirection, c’est le type de blocage qui se règle dans la journée quand l’accès serveur est disponible. Ce qui allonge le délai, c’est rarement la correction : c’est le temps de récupérer les identifiants FTP ou SSH auprès de l’hébergeur.