Мой пользователь уже вошел в систему с действительным токеном, но в некоторых важных операциях (например, подтверждение или отмена платной подписки) я хочу, чтобы он отправлял пароль вместе с другими данными, чтобы сервер проверял его. К настоящему времени у моего приложения есть пользователи в базе данных, и его было легко разрабатывать таким образом.
Как я могу проверить правильность отправленного пользователем пароля? Нужно ли будет пытаться войти в систему с именем пользователя и паролем в моем бэкэнде?