アプリケーションに認証機能を追加しようとしています。認証サーバーはoauth2.0を実装します
refresh_tokenを保存する方法がわかりません。それをファイルに保存したいので、次にアプリケーションが起動し、refresh_tokenが利用可能になったときに、新しいaccess_tokenを要求できます。ユーザーは再度ログインする必要はありません。
しかし、これは私には安全に聞こえません。誰かがrefresh_tokenを含む私のファイルを別のコンピューターにコピーすると、彼は私のアカウントにハッキングする可能性があるからです。