| Authorization Code | OAuth2Options.GrantType := auth2Code | Il flusso standard per applicazioni web server-side affidabili che possono conservare un client secret. |
| Authorization Code + PKCE | auth2CodePKCE (RFC 7636) | Lo stesso flusso con una Proof Key for Code Exchange, per app native, mobile e single-page che non possono conservare un secret. |
| Client Credentials | auth2ClientCredentials | Chiamate da server a server senza un utente nel mezzo: demoni e account di servizio. |
| Resource Owner Password | auth2ResourceOwnerPassword | L'applicazione raccoglie direttamente la password dell'utente e la scambia con un token. |
| Device Code | auth2DeviceCode (RFC 8628) | Per dispositivi con input limitato, smart TV, console multimediali, IoT: mostra un codice utente che la persona inserisce su un secondo dispositivo. |
| Identità del client | OAuth2Options.ClientId, ClientSecret, Username, Password | Da impostare secondo le specifiche API del tuo provider; Username/Password coprono i provider che richiedono Basic Authentication sull'endpoint del token. |
| Endpoint del provider | AuthorizationServerOptions.AuthURL, TokenURL, Scope, RevocationURL, IntrospectionURL | Gli URL e la lista di scope pubblicati nella documentazione OAuth2/OIDC del tuo provider. |
| Preset social | TsgcHTTP_OAuth2_Client_Google, TsgcHTTP_OAuth2_Client_Microsoft | Discendenti già pronti che preconfigurano gli endpoint e gli scope di Google e Microsoft. |
| Listener di redirect locale | LocalServerOptions.IP, Port, RedirectURL | Il piccolo server HTTP che il componente avvia per ricevere il redirect del codice di autorizzazione; predefinito sulla porta 8080, oppure 0 per scegliere una porta casuale nelle app desktop. |
| Esegui il flusso | Start, Stop | Start apre il browser di sistema (o emette il device code) e avvia il grant configurato; Stop lo interrompe e chiude il listener locale. |
| Refresh | Refresh | Scambia un refresh token con un nuovo access token senza un altro passaggio dal browser. |
| Revoca e introspezione | Revoke (RFC 7009), Introspect (RFC 7662) | Invalida un token, oppure interroga il suo stato e i suoi metadati presso il provider. |
| DPoP | DPoPOptions, GenerateDPoPKeyPair, OnDPoPSign | Materiale della chiave e firma per la Demonstrating Proof-of-Possession (RFC 9449), per i provider che legano i token a una coppia di chiavi. |
| Trasporto HTTP | HTTPClientOptions | Configurazione TLS e log per il client HTTP interno che invia le POST agli endpoint di token, revoca e introspezione. |
| Eventi del ciclo di vita | OnBeforeAuthorizeCode, OnAfterAuthorizeCode, OnBeforeAccessToken, OnAfterAccessToken, OnBeforeRefreshToken, OnAfterRefreshToken | Coppie prima/dopo attorno a ogni passo del flusso. |
| Eventi di errore | OnErrorAccessToken, OnErrorAuthorizeCode, OnErrorRefreshToken, OnErrorRevokeToken, OnErrorIntrospectToken | Uno per ogni punto di fallimento del flusso, ciascuno con l'errore, la descrizione e l'URI del provider. |
| Eventi Device Code | OnDeviceCode, OnDeviceCodeExpired | Consegna il codice utente e l'URI di verifica da mostrare, e scatta se l'utente non completa l'autorizzazione in tempo. |