Bonjour,
Content que ce soit réglé.
Mon avis direct : sur un site peu visité, avec peu de changements de pages et un panier peu utilisé, cet affinement n'en vaut pas la peine. Le cache de page sert surtout à soulager le serveur sur les sites à fort trafic. Sur un site comme le vôtre, le gain de performance est négligeable, alors que vous réintroduisez exactement le type de risque que vous venez d'éliminer.
Il faut aussi distinguer deux caches différents, souvent confondus :
- Le cache général, dans Configuration globale > Système > Cache. C'est celui-ci que vous avez passé sur OFF. Vous pouvez sans souci le remettre sur "Conservative" : il est sûr et n'était pas la cause du token. À noter : le mode "progressif" n'existe plus dans les Joomla récents, il ne reste que "Conservative" ou "OFF".
- Le plugin "Système - Cache de page" (System - Page Cache), qui met en cache la page entière. C'est lui le responsable du "Invalid Token", et c'est lui qui propose la liste d'exclusion d'éléments de menu.
Donc si vous voulez une petite optimisation sans risque, remettez simplement le cache général sur "Conservative" et laissez le plugin de cache de page désactivé. Vous obtenez quasiment la même performance sur un site de cette taille, sans le risque.
Si malgré tout vous tenez à réactiver le plugin de cache de page avec la liste d'exclusion : oui, c'est possible, vous ajoutez ces éléments de menu dans l'exclusion. Mais c'est fragile : le problème de token peut apparaître sur n'importe quelle page qui affiche le module de connexion/déconnexion, pas seulement sur les pages de compte que vous avez listées. Il suffit donc d'en oublier une pour que le souci revienne. C'est une raison de plus, sur votre site, de ne pas s'embêter avec ça.