Вообще говоря, вы хотите защитить свою форму в любое время, когда ее отправка приведет к изменению содержимого / состояния; будь то добавление, удаление, редактирование или совместное использование с внешним источником («поделиться на xyz!»).
Примером форм, которые вам не нужно защищать, является окно поиска, поскольку оно не приводит к изменению содержимого.
Если вы не уверены, любая форма, которая приведет к сохранению / удалению чего-либо (независимо от того, находится ли она на вашем сайте или нет) должна быть защищена.
А если вы действительно не уверены, просто добавьте токен, ничего не стоит быть в безопасности.