# Impossible d’accéder au back-office PrestaShop

> « Jeton invalide », page qui recharge en boucle, identifiants refusés alors qu’ils sont corrects : l’accès à l’administration PrestaShop est un point unique de défaillance. Sans lui, impossible de gérer les commandes, les stocks ou les prix.

- Source canonique : [https://allaux.fr/prestashop/back-office-inaccessible](https://allaux.fr/prestashop/back-office-inaccessible)
- Langue : FR
- Dernière mise à jour : 2026-09-30

## Réponse directe

> Videz var/cache (1.7, 8, 9) ou cache/smarty (1.6) par FTP, puis supprimez le cookie du domaine dans votre navigateur : cela règle la plupart des « Jeton invalide ». Si la boucle de redirection persiste, comparez le domaine enregistré dans la table ps_shop_url avec l’adresse réellement appelée, et vérifiez que la COOKIE_KEY de app/config/parameters.php (1.7, 8, 9) ou de config/settings.inc.php (1.6) n’a pas changé.

## Pourquoi le back-office se bloque

Le back-office PrestaShop repose sur un système de jetons et de cookies liés à une clé de chiffrement propre à chaque installation, la COOKIE_KEY définie dans app/config/parameters.php (1.7/8) ou config/settings.inc.php (1.6). Si cette clé change entre deux environnements, ou si la table ps_employee contient un jeton désynchronisé, la connexion échoue avec un message « Jeton invalide » ou un simple retour à la page de login.

Les boucles de redirection viennent généralement d’un conflit entre l’URL déclarée dans la table ps_shop_url (domaine et domaine SSL) et l’URL réellement utilisée par le navigateur, souvent après un changement de nom de domaine, un passage en HTTPS ou une restauration de sauvegarde sur un autre serveur.

Enfin, un module d’administration mal désinstallé peut laisser une entrée orpheline dans ps_tab ou ps_menu, provoquant une erreur au clic sur un onglet du menu.

## Ce que je vois passer régulièrement

- Message « Jeton invalide, veuillez recharger la page » en boucle
- Redirection infinie entre /admin et la page de connexion
- Identifiants refusés alors qu’ils sont corrects, ou mot de passe oublié sans e-mail reçu
- Menu du back-office incomplet ou onglet qui renvoie une erreur au clic
- Accès qui fonctionne en HTTP mais pas en HTTPS, ou l’inverse
- Dossier admin renommé dont l’accès a été perdu

## Comment je rétablis l’accès

1. **Vérification de la clé de cookie** — Je compare la COOKIE_KEY du fichier de configuration avec ce qu’attend la session en cours et je m’assure qu’elle n’a pas été modifiée par erreur lors d’un transfert de fichiers.
2. **Contrôle des URLs boutique** — Je vérifie la table ps_shop_url et les réglages SSL (PS_SSL_ENABLED) pour m’assurer qu’ils correspondent au domaine réellement servi.
3. **Réinitialisation ciblée** — Si nécessaire, je régénère un mot de passe employé directement en base avec le bon algorithme de hachage, sans toucher aux autres comptes ni aux commandes.
4. **Nettoyage des menus** — Je corrige ou reconstruis les entrées ps_tab associées à un module supprimé, pour que le menu du back-office redevienne cohérent.

## Ne renommez pas le dossier admin dans l’urgence

> Renommer le dossier /admin sans mettre à jour les liens internes (mails de notification, favoris employés) peut ajouter un blocage supplémentaire par-dessus le premier. Je préfère diagnostiquer avant de toucher à la structure.

## Origines les plus courantes

- **Migration d’hébergeur** — La base a été restaurée sur un nouveau serveur mais le fichier de configuration pointe encore vers l’ancienne clé ou l’ancien domaine. ([/prestashop/migration/changer-d-hebergeur](/prestashop/migration/changer-d-hebergeur))
- **Passage HTTPS forcé** — Le certificat SSL a été activé côté serveur sans mettre à jour PS_SSL_ENABLED ni les URLs en base, ce qui casse la redirection. ([/guides/passer-site-en-https](/guides/passer-site-en-https))
- **Module tiers mal désinstallé** — Un onglet ou un widget du back-office reste référencé en base alors que les fichiers du module ont été supprimés. ([/prestashop/problemes/module-refuse-installation](/prestashop/problemes/module-refuse-installation))

## Pages liées

- **Connexion à l’administration impossible** — Le même symptôme vu plus largement : WordPress, PrestaShop et les causes communes aux deux. ([/problemes/connexion-administration-impossible](/problemes/connexion-administration-impossible))
- **E-mails PrestaShop non reçus** — Quand l’e-mail de réinitialisation du mot de passe n’arrive pas, c’est souvent la même configuration d’envoi qui est en cause. ([/prestashop/problemes/emails-confirmation-commande-non-recus](/prestashop/problemes/emails-confirmation-commande-non-recus))
- **Multiboutique mal configurée** — Chaque boutique a son domaine dans ps_shop_url : un décalage suffit à provoquer une boucle de redirection. ([/prestashop/problemes/multiboutique-configuration](/prestashop/problemes/multiboutique-configuration))
- **Vider le cache PrestaShop** — Quels dossiers supprimer selon la version, et ce qu’il ne faut pas toucher. ([/guides/vider-cache-prestashop](/guides/vider-cache-prestashop))

## FAQ

### Est-ce que je vais perdre les droits de mes employés en base ?

Non, je travaille sur les comptes existants. Je ne recrée un compte que si la table ps_employee est réellement corrompue, et dans ce cas je conserve les autres utilisateurs intacts.

### Le site en boutique (front-office) est-il aussi impacté ?

Généralement non : un blocage du back-office n’empêche pas les clients de commander. Je vérifie systématiquement le front en parallèle pour confirmer que les ventes continuent.

### Quels accès dois-je vous transmettre ?

Un accès FTP ou SSH pour lire les fichiers de configuration, et un accès à la base de données. Si vous avez encore un compte employé fonctionnel, ses identifiants aident aussi.

### Pourquoi je n’ai pas reçu l’e-mail de réinitialisation de mot de passe ?

Souvent parce que le serveur d’envoi de mails (SMTP) est mal configuré ou bloqué, pas à cause d’un problème de compte. Je vérifie la configuration mail en même temps que l’accès.

### Combien de temps pour retrouver l’accès ?

Un jeton invalide ou une boucle de redirection, c’est le type de blocage qui se règle dans la journée quand l’accès serveur est disponible. Ce qui allonge le délai, c’est rarement la correction : c’est le temps de récupérer les identifiants FTP ou SSH auprès de l’hébergeur.
