AntiForgeryToken действителен только для запросов POST (запросы GET должны быть идемпотентными ... то есть не изменять состояние на сервере) RedirectToAction выполняет перенаправление HTTP / 302, что приводит к GET-запросу. Поэтому AntiForgeryToken не имеет смысла для RedirectToAction.
Я бы пересмотрел то, что вы пытаетесь сделать.
Помните, что действия - это просто открытые методы контроллера, поэтому вы должны иметь возможность вызывать один (и возвращать его результат) из любого другого действия.