| Authorization Code | OAuth2Options.GrantType := auth2Code | Le flux standard pour les applications web côté serveur de confiance, capables de conserver un secret client. |
| Authorization Code + PKCE | auth2CodePKCE (RFC 7636) | Le même flux avec une Proof Key for Code Exchange, pour les applications natives, mobiles et à page unique qui ne peuvent pas garder de secret. |
| Client Credentials | auth2ClientCredentials | Appels serveur à serveur sans utilisateur dans la boucle : démons et comptes de service. |
| Resource Owner Password | auth2ResourceOwnerPassword | L'application collecte directement le mot de passe de l'utilisateur et l'échange contre un token. |
| Device Code | auth2DeviceCode (RFC 8628) | Pour les appareils à saisie limitée, smart TV, consoles multimédias, IoT : affiche un code que la personne saisit sur un second appareil. |
| Identité du client | OAuth2Options.ClientId, ClientSecret, Username, Password | À définir selon la spécification API de ton fournisseur ; Username/Password couvre les fournisseurs qui exigent une authentification Basic sur le point de terminaison de token. |
| Points de terminaison du fournisseur | AuthorizationServerOptions.AuthURL, TokenURL, Scope, RevocationURL, IntrospectionURL | Les URL et la liste de scopes publiées dans la documentation OAuth2/OIDC de ton fournisseur. |
| Préréglages sociaux | TsgcHTTP_OAuth2_Client_Google, TsgcHTTP_OAuth2_Client_Microsoft | Descendants prêts à l'emploi qui préconfigurent les points de terminaison et les scopes de Google et Microsoft. |
| Écouteur de redirection local | LocalServerOptions.IP, Port, RedirectURL | Le petit serveur HTTP que le composant démarre pour recevoir la redirection du code d'autorisation ; par défaut sur le port 8080, ou 0 pour choisir un port aléatoire dans les applications de bureau. |
| Exécuter le flux | Start, Stop | Start ouvre le navigateur système (ou émet le code de l'appareil) et démarre le flux configuré ; Stop l'interrompt et ferme l'écouteur local. |
| Rafraîchissement | Refresh | Échange un refresh token contre un nouveau access token sans nouvel aller-retour navigateur. |
| Révocation et introspection | Revoke (RFC 7009), Introspect (RFC 7662) | Invalide un token, ou interroge son état et ses métadonnées chez le fournisseur. |
| DPoP | DPoPOptions, GenerateDPoPKeyPair, OnDPoPSign | Clé de preuve de possession (Demonstrating Proof-of-Possession, RFC 9449) et signature, pour les fournisseurs qui lient les tokens à une paire de clés. |
| Transport HTTP | HTTPClientOptions | Configuration TLS et journalisation pour le client HTTP interne qui envoie les requêtes POST aux points de terminaison de token, de révocation et d'introspection. |
| Événements de cycle de vie | OnBeforeAuthorizeCode, OnAfterAuthorizeCode, OnBeforeAccessToken, OnAfterAccessToken, OnBeforeRefreshToken, OnAfterRefreshToken | Paires avant/après pour chaque étape du flux. |
| Événements d'erreur | OnErrorAccessToken, OnErrorAuthorizeCode, OnErrorRefreshToken, OnErrorRevokeToken, OnErrorIntrospectToken | Un par point d'échec du flux, chacun transportant l'erreur, la description et l'URI du fournisseur. |
| Événements Device Code | OnDeviceCode, OnDeviceCodeExpired | Délivre le code utilisateur et l'URI de vérification à afficher, et se déclenche si la personne ne termine pas l'autorisation à temps. |