Saya akan menggunakan oAuth untuk mengambil email dan kontak dari google. Saya tidak ingin meminta pengguna setiap kali masuk untuk mendapatkan token akses dan rahasia. Dari apa yang saya pahami, saya perlu menyimpannya dengan aplikasi saya baik dalam database atau SharedPreferences
. Tapi saya agak khawatir tentang aspek keamanan dengan itu. Saya membaca bahwa Anda dapat mengenkripsi dan mendekripsi token tetapi mudah bagi penyerang untuk hanya mendekompilasi apk dan kelas Anda dan mendapatkan kunci enkripsi.
Apa metode terbaik untuk menyimpan token ini dengan aman di Android?