問題点が見えていない2人(か1人か)のために書くと

$_POST['token']には何かしら値が入っているはず
入ってなければ不正アクセス等(で強制終了可)

ところが自分呼び出しでは最初は値が入っていない
だからエラー処理してるとそれになる
不正アクセス等の区別をどうするかということだな

エラー処理せずスルーするか