Cinco tipos de concessão, um componente
O TsgcHTTP_OAuth2_Client conduz OAuth2Options.GrantType por auth2Code para aplicações server-side confiáveis, auth2CodePKCE para aplicativos nativos, móveis e single-page, auth2ClientCredentials para daemons e contas de serviço, auth2ResourceOwnerPassword, e auth2DeviceCode (RFC 8628) para smart TVs, quiosques e outros dispositivos com entrada limitada. Aponte AuthorizationServerOptions para os endpoints de autorização, token, revogação e introspecção do provedor, e o componente cuida do resto: quando Active/Start executa o fluxo Authorization Code, ele abre o navegador do sistema e sobe um pequeno servidor HTTP local a partir de LocalServerOptions para capturar o redirecionamento, trocando o código por um token via HTTPS puro através de HTTPClientOptions. Refresh, Revoke e Introspect cobrem o ciclo de vida do token depois disso, e DPoPOptions mais GenerateDPoPKeyPair adicionam prova de posse DPoP (RFC 9449) para provedores que exigem isso. Predefinições prontas do Google e da Microsoft configuram os endpoints e escopos comuns para você.