Cinque grant type, un solo componente
TsgcHTTP_OAuth2_Client pilota OAuth2Options.GrantType attraverso auth2Code per applicazioni server-side affidabili, auth2CodePKCE per app native, mobile e single-page, auth2ClientCredentials per demoni e account di servizio, auth2ResourceOwnerPassword, e auth2DeviceCode (RFC 8628) per smart TV, chioschi e altri dispositivi con input limitato. Punta AuthorizationServerOptions sugli endpoint di autorizzazione, token, revoca e introspezione del provider e il componente fa il resto: quando Active/Start esegue il flusso Authorization Code, apre il browser di sistema e avvia un piccolo server HTTP locale da LocalServerOptions per intercettare il redirect, scambiando il codice con un token su HTTPS puro attraverso HTTPClientOptions. Refresh, Revoke e Introspect coprono il ciclo di vita del token da lì in poi, e DPoPOptions più GenerateDPoPKeyPair aggiungono la proof-of-possession DPoP (RFC 9449) per i provider che la richiedono. Preset già pronti per Google e Microsoft configurano gli endpoint e gli scope comuni al posto tuo.