Tôi sẽ sử dụng oAuth để tìm nạp thư và danh bạ từ google. Tôi không muốn yêu cầu người dùng mỗi lần đăng nhập để lấy mã thông báo truy cập và bí mật. Từ những gì tôi hiểu, tôi cần lưu trữ chúng với ứng dụng của mình trong cơ sở dữ liệu hoặc SharedPreferences
. Nhưng tôi hơi lo lắng về khía cạnh bảo mật với điều đó. Tôi đọc rằng bạn có thể mã hóa và giải mã mã thông báo nhưng kẻ tấn công rất dễ dàng chỉ cần dịch ngược gói ứng dụng và lớp của bạn và lấy khóa mã hóa.
Phương pháp tốt nhất để lưu trữ an toàn các mã thông báo này trong Android là gì?