Cinco tipos de grant, un componente
TsgcHTTP_OAuth2_Client controla OAuth2Options.GrantType a través de auth2Code para aplicaciones de servidor de confianza, auth2CodePKCE para aplicaciones nativas, móviles y de una sola página, auth2ClientCredentials para daemons y cuentas de servicio, auth2ResourceOwnerPassword, y auth2DeviceCode (RFC 8628) para smart TVs, kioscos y otros dispositivos con entrada limitada. Apunta AuthorizationServerOptions a los endpoints de autorización, token, revocación e introspección de tu proveedor y el componente se encarga del resto: cuando Active/Start ejecuta el flujo Authorization Code, abre el navegador del sistema y levanta un pequeño servidor HTTP local a partir de LocalServerOptions para capturar la redirección, intercambiando el código por un token sobre HTTPS puro a través de HTTPClientOptions. Refresh, Revoke e Introspect cubren el ciclo de vida del token a partir de ahí, y DPoPOptions junto con GenerateDPoPKeyPair añaden la prueba de posesión DPoP (RFC 9449) para los proveedores que la requieren. Los presets ya preparados de Google y Microsoft configuran por ti los endpoints y scopes habituales.