Webサービスからデータを取得するSenchaTouch2アプリケーションを構築しています。アイドル状態からアプリを起動するときのセキュリティを強化するために、アプリでオプションのPIN設定を使用することをお勧めします。これを管理するための最良の方法が何であるかはよくわかりません。
WebサービスはPIN自体を保存できません。また、アプリはオンラインだけでなくオフラインでも使用できるように設計されているため、番号をデバイス自体のローカルストレージに保存する必要があります。これが何らかのレベルのセキュリティを提供しているとは確信していません。また、iOSではローカルストレージが一時的なものとして扱われているように見えるため、ローカルストレージに番号を設定しても、必ずしもそこにあるとは限りません。
Webサービスは、APIへのすべてのリクエストに必要なデバイスに期限切れの認証トークンをすでに返しています。私の考えでは、これは十分に安全ですが、PINの考え方はクライアントにとって重要であるように思われます。
この要件をどのように管理しますか?