Du musst in der App einfach statt User und Passwort ein Token hinterlegen.
Tipp: Öffne openHAB im Browser auf dem Smartphone, wechsle ins User-Profil (also unten links auf den Namen). erzeuge ein Token für das Gerät und kopiere es direkt in die Zwischenablage. Das Token wird nur einmal angezeigt, machst Du etwas verkehrt, löschst Du das Token und erzeugst ein neues.
Erzeuge für jedes Gerät bzw. für jede App auf jedem Gerät ein eigenes Token. Verwende kein Token auf mehreren Geräten oder in mehreren Apps. Gibt es ein Leck (z.B. Smartphone verloren/geklaut) musst Du nur das passende Token über die UI löschen und bist sicher.
Den Scope musst Du nicht setzen, als NAmen solltest Du etwas sprechendes verwenden, z.B. smartphonescotty

so dass Du später direkt nachvollziehen kannst, welches Token wohin gehört.
openHAB4.3.3 stable in einem Debian-Container (bookworm) (Proxmox 8.3.5, LXC), mit openHABian eingerichtet