Есть несколько способов сделать это, пытаясь убедиться, что это не «фальшивка».Во-первых, при первоначальной аутентификации (где вы получаете информацию об учетной записи пользователя), получите идентификатор их устройства, а также их местоположение (не точное местоположение, но используя их IP-адрес, вы можете получить область своего рода).Таким образом, если кто-то попытается подтвердить подлинность с ложными учетными данными, это остановит их.Я рекомендую сообщить фактическому пользователю, что кто-то пытается сделать это, отправив ему электронное письмо.При первоначальной аутентификации вы также можете настроить пин-код или пароль, которые затем будут сохранены на устройстве.Отправьте хешированную версию пин-кода на сервер и проверяйте, что каждый раз, когда пользователь проходит аутентификацию.
Я могу быть совершенно не согласен с тем, что вы пытаетесь выполнить, так как описание является скорее псевдо, чем чем-либо, но я надеюсь, что это помогло