私はAndroidアプリを開発しています。認証の場合、ユーザーはユーザー名とパスワードを入力する必要があり、サーバーは期限切れの認証トークンを返します。Androidでクレデンシャルを保存する安全な方法
現在、トークンは保存していますが、資格情報は保存していません。トークン認証が失敗したときに、ユーザーが資格情報を再度入力することなく、バックグラウンドで保存された資格情報を使用してユーザーを再ログインできるように、資格情報をローカルに保存するのが最も安全な方法です。
私はSharedPreferencesを使用してデータを保存しています。しかし、彼らは本当に安全ですか?この目的でAccountManagerを使用できますか?
SharedPreferencesは確かに安全であるとみなすべきではありません。 – tyczj
この記事を読む、受け入れられる答えは、別のstackoverflowの答えに従って、Googleのアンドロイドデベロッパーからの技術リードです。 https://stackoverflow.com/questions/785973/what-is-the-most-appropriate-way-to-store-user-settings-in-android-application/786588#786588 – Jimmy