मैं Google से मेल और संपर्क लाने के लिए oAuth का उपयोग करने जा रहा हूं। मैं एक्सेस टोकन और गुप्त प्राप्त करने के लिए लॉग इन करने के लिए हर बार उपयोगकर्ता से पूछना नहीं चाहता। मुझे जो समझ में आया, मुझे उन्हें अपने आवेदन के साथ या तो डेटाबेस में संग्रहीत करना होगा SharedPreferences
। लेकिन मैं इसके साथ सुरक्षा पहलुओं को लेकर थोड़ा चिंतित हूं। मैंने पढ़ा कि आप टोकन को एन्क्रिप्ट कर सकते हैं और डिक्रिप्ट कर सकते हैं, लेकिन किसी हमलावर के लिए यह आसान है कि वह आपके एपीके और क्लासेज को डिकम्पोज कर दे और एन्क्रिप्शन कुंजी प्राप्त कर ले।
एंड्रॉइड में इन टोकन को सुरक्षित रूप से संग्रहीत करने का सबसे अच्छा तरीका क्या है?