Guida completa PrestaShop
Accessi, amministrazione e permessi in PrestaShop
In breve: Login, sessioni, ruoli, autorizzazioni e accesso alle aree riservate. Questa guida riunisce i casi che prima erano distribuiti in trenta URL molto simili e li organizza in un unico percorso diagnostico verificabile.
Ambito e componenti da controllare
Il sintomo visibile è soltanto il punto di partenza. Prima di modificare PrestaShop, separa applicazione, estensioni, tema, database, cache, web server e servizi esterni. Cambia una variabile per volta e conserva sempre l’evidenza che conferma o esclude un livello.
- Il login del back office
- Gli account dipendente
- I profili e i permessi
- Le sessioni e i cookie
- L’indirizzo della cartella admin
- Un modulo di autenticazione
Sintomi ed evidenze da raccogliere
| Sintomo | Prima evidenza utile |
|---|---|
| Accesso negato | Registra URL, utente, orario, risultato atteso e messaggio esatto; poi cerca la stessa evidenza nei log. |
| Reindirizzamento continuo al login | Registra URL, utente, orario, risultato atteso e messaggio esatto; poi cerca la stessa evidenza nei log. |
| Sessione che scade | Registra URL, utente, orario, risultato atteso e messaggio esatto; poi cerca la stessa evidenza nei log. |
| Permessi insufficienti | Registra URL, utente, orario, risultato atteso e messaggio esatto; poi cerca la stessa evidenza nei log. |
| Ruoli e autorizzazioni errati | Registra URL, utente, orario, risultato atteso e messaggio esatto; poi cerca la stessa evidenza nei log. |
Diagnosi per componente
Ogni componente può produrre sintomi simili. Le schede seguenti indicano cosa significa ciascun caso e quale prova raccogliere prima della correzione.
Il login del back office
Nel contesto di PrestaShop, il login del back office partecipa a un flusso più ampio. Assistenza PrestaShop per front office, back office, checkout, moduli, catalogo, prestazioni, sicurezza e migrazioni. Per questo è necessario osservare non soltanto la pagina finale, ma anche ciò che accade nel back office di PrestaShop, nei processi pianificati e nei servizi collegati.
Accesso negato
Quando il login del back office non consente l’accesso, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.
Reindirizzamento continuo al login
Quando il login del back office reindirizza continuamente alla pagina di login, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.
Sessione che scade
Quando il login del back office perde la sessione durante il lavoro, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.
Permessi insufficienti
Quando il login del back office mostra accesso negato a utenti autorizzati, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.
Ruoli e autorizzazioni errati
Quando il login del back office non applica correttamente ruoli o autorizzazioni, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.
Gli account dipendente
Nel contesto di PrestaShop, gli account dipendente partecipa a un flusso più ampio. Assistenza PrestaShop per front office, back office, checkout, moduli, catalogo, prestazioni, sicurezza e migrazioni. Per questo è necessario osservare non soltanto la pagina finale, ma anche ciò che accade nel back office di PrestaShop, nei processi pianificati e nei servizi collegati.
Accesso negato
Quando gli account dipendente non consente l’accesso, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.
Reindirizzamento continuo al login
Quando gli account dipendente reindirizza continuamente alla pagina di login, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.
Sessione che scade
Quando gli account dipendente perde la sessione durante il lavoro, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.
Permessi insufficienti
Quando gli account dipendente mostra accesso negato a utenti autorizzati, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.
Ruoli e autorizzazioni errati
Quando gli account dipendente non applica correttamente ruoli o autorizzazioni, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.
I profili e i permessi
Nel contesto di PrestaShop, i profili e i permessi partecipa a un flusso più ampio. Assistenza PrestaShop per front office, back office, checkout, moduli, catalogo, prestazioni, sicurezza e migrazioni. Per questo è necessario osservare non soltanto la pagina finale, ma anche ciò che accade nel back office di PrestaShop, nei processi pianificati e nei servizi collegati.
Accesso negato
Quando i profili e i permessi non consente l’accesso, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.
Reindirizzamento continuo al login
Quando i profili e i permessi reindirizza continuamente alla pagina di login, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.
Sessione che scade
Quando i profili e i permessi perde la sessione durante il lavoro, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.
Permessi insufficienti
Quando i profili e i permessi mostra accesso negato a utenti autorizzati, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.
Ruoli e autorizzazioni errati
Quando i profili e i permessi non applica correttamente ruoli o autorizzazioni, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.
L’indirizzo della cartella admin
Nel contesto di PrestaShop, l’indirizzo della cartella admin partecipa a un flusso più ampio. Assistenza PrestaShop per front office, back office, checkout, moduli, catalogo, prestazioni, sicurezza e migrazioni. Per questo è necessario osservare non soltanto la pagina finale, ma anche ciò che accade nel back office di PrestaShop, nei processi pianificati e nei servizi collegati.
Accesso negato
Quando l’indirizzo della cartella admin non consente l’accesso, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.
Reindirizzamento continuo al login
Quando l’indirizzo della cartella admin reindirizza continuamente alla pagina di login, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.
Sessione che scade
Quando l’indirizzo della cartella admin perde la sessione durante il lavoro, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.
Permessi insufficienti
Quando l’indirizzo della cartella admin mostra accesso negato a utenti autorizzati, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.
Ruoli e autorizzazioni errati
Quando l’indirizzo della cartella admin non applica correttamente ruoli o autorizzazioni, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.
Un modulo di autenticazione
Nel contesto di PrestaShop, un modulo di autenticazione partecipa a un flusso più ampio. Assistenza PrestaShop per front office, back office, checkout, moduli, catalogo, prestazioni, sicurezza e migrazioni. Per questo è necessario osservare non soltanto la pagina finale, ma anche ciò che accade nel back office di PrestaShop, nei processi pianificati e nei servizi collegati.
Accesso negato
Quando un modulo di autenticazione non consente l’accesso, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.
Reindirizzamento continuo al login
Quando un modulo di autenticazione reindirizza continuamente alla pagina di login, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.
Sessione che scade
Quando un modulo di autenticazione perde la sessione durante il lavoro, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.
Permessi insufficienti
Quando un modulo di autenticazione mostra accesso negato a utenti autorizzati, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.
Ruoli e autorizzazioni errati
Quando un modulo di autenticazione non applica correttamente ruoli o autorizzazioni, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.
Percorso diagnostico in ordine
Esegui i controlli dal meno invasivo al più profondo. Un tentativo è utile solo se ha un risultato atteso, produce un’evidenza e può essere annullato.
-
Provare in una finestra privata e controllare dominio e attributi dei cookie
Esegui questo controllo su un caso preciso e annota il risultato. Se l’evidenza cambia, ripeti la richiesta nelle stesse condizioni per evitare che cache, sessioni o dati differenti falsino il confronto.
-
Verificare data e ora di server, browser e proxy
Esegui questo controllo su un caso preciso e annota il risultato. Se l’evidenza cambia, ripeti la richiesta nelle stesse condizioni per evitare che cache, sessioni o dati differenti falsino il confronto.
-
Confrontare ruoli e permessi con un account di test
Esegui questo controllo su un caso preciso e annota il risultato. Se l’evidenza cambia, ripeti la richiesta nelle stesse condizioni per evitare che cache, sessioni o dati differenti falsino il confronto.
-
Controllare log di autenticazione e regole di sicurezza
Esegui questo controllo su un caso preciso e annota il risultato. Se l’evidenza cambia, ripeti la richiesta nelle stesse condizioni per evitare che cache, sessioni o dati differenti falsino il confronto.
-
Escludere temporaneamente cache e proxy per le aree private
Esegui questo controllo su un caso preciso e annota il risultato. Se l’evidenza cambia, ripeti la richiesta nelle stesse condizioni per evitare che cache, sessioni o dati differenti falsino il confronto.
-
Rigenerare la sessione senza modificare direttamente i dati utente
Esegui questo controllo su un caso preciso e annota il risultato. Se l’evidenza cambia, ripeti la richiesta nelle stesse condizioni per evitare che cache, sessioni o dati differenti falsino il confronto.
Strumenti e percorsi utili in PrestaShop
- Controlla i log applicativi in
var/logs/e i log PHP/web server nello stesso intervallo del problema. - Esegui
php bin/console listdalla root del progetto per verificare i comandi disponibili nella versione installata. - Prima di intervenire su moduli, override o tema, documenta modalità debug, cache, versione PHP e ultimo deploy.
Verifica finale e rollback
Il ritorno della pagina non basta a chiudere l’intervento. Ripeti il caso iniziale, un caso di controllo e i flussi collegati; poi verifica che non siano comparsi nuovi errori.
- il login del back office nel caso che generava il problema e in un secondo caso di controllo
- frontend e area amministrativa con utenti e permessi differenti
- salvataggio dei dati e assenza di nuovi errori nei log
- email, attività pianificate, API, code o callback coinvolte
- cache e CDN dopo la riattivazione
- prestazioni, consumo risorse e stabilità per un intervallo adeguato
- backup aggiornato e documentazione della modifica
Riferimenti ufficiali
I percorsi e i comandi possono cambiare tra versioni. Prima di intervenire, confronta la procedura con la documentazione della versione installata e conserva un rollback verificato.
Domande frequenti
Da quale controllo partire per accessi, amministrazione e permessi in PrestaShop?
Parti da un caso riproducibile e dal log registrato nello stesso orario. Versioni, ultima modifica, URL, utente e risultato atteso permettono di distinguere un errore applicativo da cache, infrastruttura o servizi esterni.
È sufficiente svuotare la cache?
No. La cache è un livello da verificare, ma non corregge file mancanti, dipendenze incompatibili, dati incoerenti o configurazioni errate. Usala come test e annota quale livello ha restituito la risposta.
Quando serve un ambiente di staging?
Quando la correzione può influire su utenti, ordini, contenuti, permessi o configurazioni. Lo staging deve rappresentare il caso reale senza esporre dati personali e deve avere un piano di riallineamento con la produzione.
Quali informazioni preparare prima di chiedere assistenza?
Prepara URL, messaggio, orario, versione di PrestaShop, versione PHP e database, modifiche recenti, accessi disponibili e un estratto pertinente dei log. Non inviare password nel primo messaggio.
Quando è preferibile un rollback?
Quando il ripristino del servizio è prioritario e la modifica può essere annullata senza perdere dati recenti. Prima confronta file e database del backup con lo stato corrente e conserva separatamente ordini, utenti o contenuti creati dopo la copia.
Serve una diagnosi sul tuo sito?
Se il problema riguarda un’installazione reale, prepara versione, URL, orario, modifiche recenti e log pertinenti.