最佳答案
我将使用 oAuth 从谷歌获取邮件和联系人。我不想要求用户每次登录获得访问令牌和机密。根据我的理解,我需要将它们与我的应用程序一起存储在数据库或 SharedPreferences
中。但我有点担心安全方面的问题。我知道你可以加密和解密令牌,但是攻击者很容易反编译你的 apk 和类并获得加密密钥。
在 Android 中安全存储这些令牌的最佳方法是什么?