結局API用のトークンなんかどこに保存しようが一緒だからね
セキュリティチェックで文句言われる(保存しているトークンをそのままAPIのパラメータに使用した場合)ので
気休めにlocal storageに保存するときにAESで暗号化して回避したよ
これもコードまで解析すれば分かる話だがな・・・