Ну, скажем так, я писал приложение, где мне пофиг было на безопасность. Поэтому у меня в БД была таблица, которая была пуста при отсутствии авторизации. После прохождения авторизации там находился элемент, содержащий пользовательский jwt-токен и кое-какие другие данные. Но это неважно, я просто проверял БД на пустоту, т.е. if (someTable.isEmpty()) navController.navigate(...)