Cinq flux d'autorisation, un composant
TsgcHTTP_OAuth2_Client pilote OAuth2Options.GrantType à travers auth2Code pour les applications de confiance côté serveur, auth2CodePKCE pour les applications natives, mobiles et à page unique, auth2ClientCredentials pour les démons et comptes de service, auth2ResourceOwnerPassword, et auth2DeviceCode (RFC 8628) pour les smart TV, les bornes et autres appareils à saisie limitée. Pointe AuthorizationServerOptions vers les points de terminaison d'autorisation, de token, de révocation et d'introspection du fournisseur et le composant fait le reste : quand Active/Start exécute le flux Authorization Code, il ouvre le navigateur système et lance un petit serveur HTTP local depuis LocalServerOptions pour capter la redirection, échangeant le code contre un token en HTTPS pur via HTTPClientOptions. Refresh, Revoke et Introspect couvrent ensuite le cycle de vie du token, et DPoPOptions plus GenerateDPoPKeyPair ajoutent la preuve de possession DPoP (RFC 9449) pour les fournisseurs qui l'exigent. Des préréglages Google et Microsoft prêts à l'emploi configurent les points de terminaison et les scopes courants à ta place.