ну паддажи. тут же ещё вопрос специализации, ты же на андроеде шаришь, а не в спринговом беке. вангую, что если спрингачу, который хорошо владеет скурити вручить твой проект он тоже охуеет. просто разные области и подходы
как то разговаоривали по поводу auth2 и spring и пришли к выводу, то что на самом деле сложность то его добавления в проект не в сложность протокола auth2, его по докам можно и с нуля написать было бы желание, проблема в том что не сложный в общем то протокол надо прикручивать через spring и твое внедрение auth превращается в изучение костылей spring-а которые использовали для spring security