Así que tengo este proyecto Angular, trabajando en producción durante algún tiempo que se conecta a un servidor confidencial keycloak.
Ahora actualicé las bibliotecas, solo para encontrar que keycloak-js ya no permite enviar el secreto al servidor y obtuve un error 401 "cliente ahora permitido".
Al leer los documentos, vi que enviar el secreto del cliente se eliminó en la versión 8 porque "los SPA no deberían guardar el secreto en ellos" y dije: ¿y ahora qué? ¿Tendré que quedarme con una biblioteca en desuso para siempre? ¿Tengo que reescribir todo el sistema que me tomó 2 años desarrollar en otro lenguaje/estructura?
Estoy bastante seguro de que mi empresa no cambiará el cliente keycloak al modo público en el servidor debido a la inseguridad. Y de todos modos, ¿de qué sirve tener una autenticación si el servidor no es seguro?
Entonces mi pregunta es: ¿cómo accedo a un servidor keycloak confidencial desde un proyecto Angular 13 que tiene un backend de Nodo? Cuál es la manera correcta ?