| Authorization Code | OAuth2Options.GrantType := auth2Code | El flujo estándar para aplicaciones web de servidor de confianza que pueden guardar un client secret. |
| Authorization Code + PKCE | auth2CodePKCE (RFC 7636) | El mismo flujo con un Proof Key for Code Exchange, para aplicaciones nativas, móviles y de una sola página que no pueden guardar un secreto. |
| Client Credentials | auth2ClientCredentials | Llamadas servidor a servidor sin ningún usuario de por medio: daemons y cuentas de servicio. |
| Resource Owner Password | auth2ResourceOwnerPassword | La aplicación recoge la contraseña del usuario directamente y la intercambia por un token. |
| Device Code | auth2DeviceCode (RFC 8628) | Para dispositivos con entrada limitada, smart TVs, consolas multimedia, IoT: muestra un código de usuario que la persona introduce en un segundo dispositivo. |
| Identidad del cliente | OAuth2Options.ClientId, ClientSecret, Username, Password | Configúralo según la especificación de la API de tu proveedor; Username/Password cubren los proveedores que requieren Basic Authentication en el endpoint de token. |
| Endpoints del proveedor | AuthorizationServerOptions.AuthURL, TokenURL, Scope, RevocationURL, IntrospectionURL | Las URLs y la lista de scopes publicadas en la documentación OAuth2/OIDC de tu proveedor. |
| Presets sociales | TsgcHTTP_OAuth2_Client_Google, TsgcHTTP_OAuth2_Client_Microsoft | Descendientes ya preparados que preconfiguran los endpoints y scopes de Google y Microsoft. |
| Listener de redirección local | LocalServerOptions.IP, Port, RedirectURL | El pequeño servidor HTTP que el componente inicia para recibir la redirección del código de autorización; usa el puerto 8080 por defecto, o 0 para elegir un puerto aleatorio en aplicaciones de escritorio. |
| Ejecutar el flujo | Start, Stop | Start abre el navegador del sistema (o emite el device code) e inicia el grant configurado; Stop lo aborta y cierra el listener local. |
| Refresh | Refresh | Intercambia un refresh token por un nuevo access token sin otro viaje de ida y vuelta por el navegador. |
| Revoke e introspect | Revoke (RFC 7009), Introspect (RFC 7662) | Invalida un token, o consulta su estado y metadatos en el proveedor. |
| DPoP | DPoPOptions, GenerateDPoPKeyPair, OnDPoPSign | Material de clave y firma para Demonstrating Proof-of-Possession (RFC 9449), para proveedores que vinculan los tokens a un par de claves. |
| Transporte HTTP | HTTPClientOptions | Configuración de TLS y registro para el cliente HTTP interno que envía peticiones POST a los endpoints de token, revocación e introspección. |
| Eventos del ciclo de vida | OnBeforeAuthorizeCode, OnAfterAuthorizeCode, OnBeforeAccessToken, OnAfterAccessToken, OnBeforeRefreshToken, OnAfterRefreshToken | Pares antes/después alrededor de cada paso del flujo. |
| Eventos de error | OnErrorAccessToken, OnErrorAuthorizeCode, OnErrorRefreshToken, OnErrorRevokeToken, OnErrorIntrospectToken | Uno por cada punto de fallo del flujo, cada uno con el error, la descripción y la URI del proveedor. |
| Eventos de Device Code | OnDeviceCode, OnDeviceCodeExpired | Entrega el código de usuario y la URI de verificación para mostrar, y se dispara si el usuario no completa la autorización a tiempo. |