Управляйте полем контроллера enableCsrfValidation .
Например в проверке перед действиями:
public function beforeAction($action)
{
if ($action->id == 'my-action') {
$this->enableCsrfValidation = false;
}
return parent::beforeAction($action);
}
где my-action -- имя действия.
Или можно выключить для всего контроллера:
public $enableCsrfValidation = false;
(не рекомендуется)