Cinco Tipos de Concessão, Um Componente
O TsgcHTTP_OAuth2_Client conduz OAuth2Options.GrantType por auth2Code para aplicações server-side confiáveis, auth2CodePKCE para aplicativos nativos, móveis e single-page, auth2ClientCredentials para daemons e contas de serviço, auth2ResourceOwnerPassword, e auth2DeviceCode (RFC 8628) para smart TVs, quiosques e outros dispositivos com entrada limitada. Start abre o navegador do sistema e sobe um pequeno servidor HTTP local a partir de LocalServerOptions para capturar o redirecionamento, trocando o código por um token via HTTPS puro. Refresh, Revoke e Introspect cobrem o ciclo de vida do token depois disso, e DPoPOptions adiciona prova de posse (RFC 9449) para provedores que exigem isso.