Spring boot and keycloak
День добрый, подскажите, как правильно сделать авторизацию. Есть фронтенд написанный на angular и бек на spring boot, для авторизации используется keycloak. Сейчас angular авторизуется напрямую через api keycloak и с полученным токеном кидает запросы на бек(тут еще смущает необходимость прокидывать client_id, но думаю тут надо создать отдельный клиент в keycloack под фронт и правильно настроить). Вот думаю, а правильно ли это сделано, может авторизацию вынести на бекенд, который будет уже обращаться к keycloak и возвращать на фронт токен?