Cinq flux d’autorisation, un composant
TsgcHTTP_OAuth2_Client pilote OAuth2Options.GrantType à travers auth2Code pour les applications de confiance côté serveur, auth2CodePKCE pour les applications natives, mobiles et à page unique, auth2ClientCredentials pour les démons et comptes de service, auth2ResourceOwnerPassword, et auth2DeviceCode (RFC 8628) pour les smart TV, les bornes et autres appareils à saisie limitée. Start ouvre le navigateur système et lance un petit serveur HTTP local depuis LocalServerOptions pour capter la redirection, échangeant le code contre un token en HTTPS pur. Refresh, Revoke et Introspect couvrent ensuite le cycle de vie du token, et DPoPOptions ajoute la preuve de possession (RFC 9449) pour les fournisseurs qui l’exigent.