Vai al contenuto

Accessi, amministrazione e permessi in PrestaShop

In breve: Login, sessioni, ruoli, autorizzazioni e accesso alle aree riservate. Questa guida riunisce i casi che prima erano distribuiti in trenta URL molto simili e li organizza in un unico percorso diagnostico verificabile.

Ambito e componenti da controllare

Il sintomo visibile è soltanto il punto di partenza. Prima di modificare PrestaShop, separa applicazione, estensioni, tema, database, cache, web server e servizi esterni. Cambia una variabile per volta e conserva sempre l’evidenza che conferma o esclude un livello.

Sintomi ed evidenze da raccogliere

Sintomo Prima evidenza utile
Accesso negato Registra URL, utente, orario, risultato atteso e messaggio esatto; poi cerca la stessa evidenza nei log.
Reindirizzamento continuo al login Registra URL, utente, orario, risultato atteso e messaggio esatto; poi cerca la stessa evidenza nei log.
Sessione che scade Registra URL, utente, orario, risultato atteso e messaggio esatto; poi cerca la stessa evidenza nei log.
Permessi insufficienti Registra URL, utente, orario, risultato atteso e messaggio esatto; poi cerca la stessa evidenza nei log.
Ruoli e autorizzazioni errati Registra URL, utente, orario, risultato atteso e messaggio esatto; poi cerca la stessa evidenza nei log.

Diagnosi per componente

Ogni componente può produrre sintomi simili. Le schede seguenti indicano cosa significa ciascun caso e quale prova raccogliere prima della correzione.

Il login del back office

Nel contesto di PrestaShop, il login del back office partecipa a un flusso più ampio. Assistenza PrestaShop per front office, back office, checkout, moduli, catalogo, prestazioni, sicurezza e migrazioni. Per questo è necessario osservare non soltanto la pagina finale, ma anche ciò che accade nel back office di PrestaShop, nei processi pianificati e nei servizi collegati.

Accesso negato

Quando il login del back office non consente l’accesso, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.

Reindirizzamento continuo al login

Quando il login del back office reindirizza continuamente alla pagina di login, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.

Sessione che scade

Quando il login del back office perde la sessione durante il lavoro, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.

Permessi insufficienti

Quando il login del back office mostra accesso negato a utenti autorizzati, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.

Ruoli e autorizzazioni errati

Quando il login del back office non applica correttamente ruoli o autorizzazioni, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.

Gli account dipendente

Nel contesto di PrestaShop, gli account dipendente partecipa a un flusso più ampio. Assistenza PrestaShop per front office, back office, checkout, moduli, catalogo, prestazioni, sicurezza e migrazioni. Per questo è necessario osservare non soltanto la pagina finale, ma anche ciò che accade nel back office di PrestaShop, nei processi pianificati e nei servizi collegati.

Accesso negato

Quando gli account dipendente non consente l’accesso, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.

Reindirizzamento continuo al login

Quando gli account dipendente reindirizza continuamente alla pagina di login, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.

Sessione che scade

Quando gli account dipendente perde la sessione durante il lavoro, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.

Permessi insufficienti

Quando gli account dipendente mostra accesso negato a utenti autorizzati, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.

Ruoli e autorizzazioni errati

Quando gli account dipendente non applica correttamente ruoli o autorizzazioni, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.

I profili e i permessi

Nel contesto di PrestaShop, i profili e i permessi partecipa a un flusso più ampio. Assistenza PrestaShop per front office, back office, checkout, moduli, catalogo, prestazioni, sicurezza e migrazioni. Per questo è necessario osservare non soltanto la pagina finale, ma anche ciò che accade nel back office di PrestaShop, nei processi pianificati e nei servizi collegati.

Accesso negato

Quando i profili e i permessi non consente l’accesso, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.

Reindirizzamento continuo al login

Quando i profili e i permessi reindirizza continuamente alla pagina di login, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.

Sessione che scade

Quando i profili e i permessi perde la sessione durante il lavoro, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.

Permessi insufficienti

Quando i profili e i permessi mostra accesso negato a utenti autorizzati, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.

Ruoli e autorizzazioni errati

Quando i profili e i permessi non applica correttamente ruoli o autorizzazioni, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.

L’indirizzo della cartella admin

Nel contesto di PrestaShop, l’indirizzo della cartella admin partecipa a un flusso più ampio. Assistenza PrestaShop per front office, back office, checkout, moduli, catalogo, prestazioni, sicurezza e migrazioni. Per questo è necessario osservare non soltanto la pagina finale, ma anche ciò che accade nel back office di PrestaShop, nei processi pianificati e nei servizi collegati.

Accesso negato

Quando l’indirizzo della cartella admin non consente l’accesso, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.

Reindirizzamento continuo al login

Quando l’indirizzo della cartella admin reindirizza continuamente alla pagina di login, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.

Sessione che scade

Quando l’indirizzo della cartella admin perde la sessione durante il lavoro, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.

Permessi insufficienti

Quando l’indirizzo della cartella admin mostra accesso negato a utenti autorizzati, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.

Ruoli e autorizzazioni errati

Quando l’indirizzo della cartella admin non applica correttamente ruoli o autorizzazioni, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.

Un modulo di autenticazione

Nel contesto di PrestaShop, un modulo di autenticazione partecipa a un flusso più ampio. Assistenza PrestaShop per front office, back office, checkout, moduli, catalogo, prestazioni, sicurezza e migrazioni. Per questo è necessario osservare non soltanto la pagina finale, ma anche ciò che accade nel back office di PrestaShop, nei processi pianificati e nei servizi collegati.

Accesso negato

Quando un modulo di autenticazione non consente l’accesso, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.

Reindirizzamento continuo al login

Quando un modulo di autenticazione reindirizza continuamente alla pagina di login, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.

Sessione che scade

Quando un modulo di autenticazione perde la sessione durante il lavoro, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.

Permessi insufficienti

Quando un modulo di autenticazione mostra accesso negato a utenti autorizzati, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.

Ruoli e autorizzazioni errati

Quando un modulo di autenticazione non applica correttamente ruoli o autorizzazioni, il sintomo non basta per scegliere la correzione. Su PrestaShop conviene prima separare autenticazione, sessione, cookie, autorizzazioni e regole di sicurezza, perché un login corretto può comunque terminare con un accesso negato. La prima evidenza utile è il messaggio registrato nei log nello stesso momento della richiesta, insieme alla versione del CMS, di PHP e dei componenti modificati di recente.

Percorso diagnostico in ordine

Esegui i controlli dal meno invasivo al più profondo. Un tentativo è utile solo se ha un risultato atteso, produce un’evidenza e può essere annullato.

  1. Provare in una finestra privata e controllare dominio e attributi dei cookie

    Esegui questo controllo su un caso preciso e annota il risultato. Se l’evidenza cambia, ripeti la richiesta nelle stesse condizioni per evitare che cache, sessioni o dati differenti falsino il confronto.

  2. Verificare data e ora di server, browser e proxy

    Esegui questo controllo su un caso preciso e annota il risultato. Se l’evidenza cambia, ripeti la richiesta nelle stesse condizioni per evitare che cache, sessioni o dati differenti falsino il confronto.

  3. Confrontare ruoli e permessi con un account di test

    Esegui questo controllo su un caso preciso e annota il risultato. Se l’evidenza cambia, ripeti la richiesta nelle stesse condizioni per evitare che cache, sessioni o dati differenti falsino il confronto.

  4. Controllare log di autenticazione e regole di sicurezza

    Esegui questo controllo su un caso preciso e annota il risultato. Se l’evidenza cambia, ripeti la richiesta nelle stesse condizioni per evitare che cache, sessioni o dati differenti falsino il confronto.

  5. Escludere temporaneamente cache e proxy per le aree private

    Esegui questo controllo su un caso preciso e annota il risultato. Se l’evidenza cambia, ripeti la richiesta nelle stesse condizioni per evitare che cache, sessioni o dati differenti falsino il confronto.

  6. Rigenerare la sessione senza modificare direttamente i dati utente

    Esegui questo controllo su un caso preciso e annota il risultato. Se l’evidenza cambia, ripeti la richiesta nelle stesse condizioni per evitare che cache, sessioni o dati differenti falsino il confronto.

Strumenti e percorsi utili in PrestaShop

  • Controlla i log applicativi in var/logs/ e i log PHP/web server nello stesso intervallo del problema.
  • Esegui php bin/console list dalla root del progetto per verificare i comandi disponibili nella versione installata.
  • Prima di intervenire su moduli, override o tema, documenta modalità debug, cache, versione PHP e ultimo deploy.
Attenzione: comandi, percorsi e nomi dei menu cambiano tra versioni e ambienti. Verifica sempre la documentazione della versione installata e non eseguire comandi distruttivi senza backup.

Verifica finale e rollback

Il ritorno della pagina non basta a chiudere l’intervento. Ripeti il caso iniziale, un caso di controllo e i flussi collegati; poi verifica che non siano comparsi nuovi errori.

  • il login del back office nel caso che generava il problema e in un secondo caso di controllo
  • frontend e area amministrativa con utenti e permessi differenti
  • salvataggio dei dati e assenza di nuovi errori nei log
  • email, attività pianificate, API, code o callback coinvolte
  • cache e CDN dopo la riattivazione
  • prestazioni, consumo risorse e stabilità per un intervallo adeguato
  • backup aggiornato e documentazione della modifica

Riferimenti ufficiali

I percorsi e i comandi possono cambiare tra versioni. Prima di intervenire, confronta la procedura con la documentazione della versione installata e conserva un rollback verificato.

Domande frequenti

Da quale controllo partire per accessi, amministrazione e permessi in PrestaShop?

Parti da un caso riproducibile e dal log registrato nello stesso orario. Versioni, ultima modifica, URL, utente e risultato atteso permettono di distinguere un errore applicativo da cache, infrastruttura o servizi esterni.

È sufficiente svuotare la cache?

No. La cache è un livello da verificare, ma non corregge file mancanti, dipendenze incompatibili, dati incoerenti o configurazioni errate. Usala come test e annota quale livello ha restituito la risposta.

Quando serve un ambiente di staging?

Quando la correzione può influire su utenti, ordini, contenuti, permessi o configurazioni. Lo staging deve rappresentare il caso reale senza esporre dati personali e deve avere un piano di riallineamento con la produzione.

Quali informazioni preparare prima di chiedere assistenza?

Prepara URL, messaggio, orario, versione di PrestaShop, versione PHP e database, modifiche recenti, accessi disponibili e un estratto pertinente dei log. Non inviare password nel primo messaggio.

Quando è preferibile un rollback?

Quando il ripristino del servizio è prioritario e la modifica può essere annullata senza perdere dati recenti. Prima confronta file e database del backup con lo stato corrente e conserva separatamente ordini, utenti o contenuti creati dopo la copia.

Serve una diagnosi sul tuo sito?

Se il problema riguarda un’installazione reale, prepara versione, URL, orario, modifiche recenti e log pertinenti.

Assistenza PrestaShop Invia i dettagli del problema