Fünf Grant-Typen, eine Komponente
TsgcHTTP_OAuth2_Client steuert OAuth2Options.GrantType über auth2Code für vertrauenswürdige serverseitige Anwendungen, auth2CodePKCE für native, mobile und Single-Page-Anwendungen, auth2ClientCredentials für Daemons und Service-Konten, auth2ResourceOwnerPassword sowie auth2DeviceCode (RFC 8628) für Smart-TVs, Kiosksysteme und andere eingabebeschränkte Geräte. Richte AuthorizationServerOptions auf die Authorize-, Token-, Revocation- und Introspection-Endpunkte des Anbieters aus, und die Komponente erledigt den Rest: Wenn Active/Start den Authorization-Code-Flow ausführt, öffnet sie den Systembrowser und startet einen kleinen lokalen HTTP-Server aus LocalServerOptions, um die Weiterleitung abzufangen, und tauscht den Code über reines HTTPS via HTTPClientOptions gegen ein Token. Refresh, Revoke und Introspect decken danach den restlichen Token-Lebenszyklus ab, und DPoPOptions plus GenerateDPoPKeyPair ergänzen DPoP Proof-of-Possession (RFC 9449) für Anbieter, die es verlangen. Fertige Google- und Microsoft-Presets konfigurieren die gängigen Endpunkte und Scopes für dich.