Impossible d’accéder au back-office PrestaShop
« Jeton invalide », page qui recharge en boucle, identifiants refusés alors qu’ils sont corrects : l’accès à l’administration PrestaShop est un point unique de défaillance. Sans lui, impossible de gérer les commandes, les stocks ou les prix.
Pourquoi le back-office se bloque
Le back-office PrestaShop repose sur un système de jetons et de cookies liés à une clé de chiffrement propre à chaque installation, la COOKIE_KEY définie dans app/config/parameters.php (1.7/8) ou config/settings.inc.php (1.6). Si cette clé change entre deux environnements, ou si la table ps_employee contient un jeton désynchronisé, la connexion échoue avec un message « Jeton invalide » ou un simple retour à la page de login.
Les boucles de redirection viennent généralement d’un conflit entre l’URL déclarée dans la table ps_shop_url (domaine et domaine SSL) et l’URL réellement utilisée par le navigateur, souvent après un changement de nom de domaine, un passage en HTTPS ou une restauration de sauvegarde sur un autre serveur.
Enfin, un module d’administration mal désinstallé peut laisser une entrée orpheline dans ps_tab ou ps_menu, provoquant une erreur au clic sur un onglet du menu.
Ce que je vois passer régulièrement
- Message « Jeton invalide, veuillez recharger la page » en boucle
- Redirection infinie entre /admin et la page de connexion
- Identifiants refusés alors qu’ils sont corrects, ou mot de passe oublié sans e-mail reçu
- Menu du back-office incomplet ou onglet qui renvoie une erreur au clic
- Accès qui fonctionne en HTTP mais pas en HTTPS, ou l’inverse
- Dossier admin renommé dont l’accès a été perdu
Comment je rétablis l’accès
-
Vérification de la clé de cookie
Je compare la COOKIE_KEY du fichier de configuration avec ce qu’attend la session en cours et je m’assure qu’elle n’a pas été modifiée par erreur lors d’un transfert de fichiers.
-
Contrôle des URLs boutique
Je vérifie la table ps_shop_url et les réglages SSL (PS_SSL_ENABLED) pour m’assurer qu’ils correspondent au domaine réellement servi.
-
Réinitialisation ciblée
Si nécessaire, je régénère un mot de passe employé directement en base avec le bon algorithme de hachage, sans toucher aux autres comptes ni aux commandes.
-
Nettoyage des menus
Je corrige ou reconstruis les entrées ps_tab associées à un module supprimé, pour que le menu du back-office redevienne cohérent.
Origines les plus courantes
-
Migration d’hébergeur
La base a été restaurée sur un nouveau serveur mais le fichier de configuration pointe encore vers l’ancienne clé ou l’ancien domaine.
-
Passage HTTPS forcé
Le certificat SSL a été activé côté serveur sans mettre à jour PS_SSL_ENABLED ni les URLs en base, ce qui casse la redirection.
-
Module tiers mal désinstallé
Un onglet ou un widget du back-office reste référencé en base alors que les fichiers du module ont été supprimés.
Décrivez votre besoin en 1 minute
Quelques questions ciblées pour que je vous réponde avec une estimation, pas avec un questionnaire de plus.