Vijf granttypes, één component
TsgcHTTP_OAuth2_Client stuurt OAuth2Options.GrantType via auth2Code voor vertrouwde server-side toepassingen, auth2CodePKCE voor native, mobiele en single-page apps, auth2ClientCredentials voor daemons en serviceaccounts, auth2ResourceOwnerPassword, en auth2DeviceCode (RFC 8628) voor smart-tv's, kiosken en andere invoerbeperkte apparaten. Richt AuthorizationServerOptions op de authorize-, token-, revocation- en introspection-endpoints van de provider, en het component regelt de rest: wanneer Active/Start de Authorization Code-flow doorloopt, opent het de systeembrowser en zet het een kleine lokale HTTP-server op vanuit LocalServerOptions om de redirect op te vangen, waarna de code via gewone HTTPS door HTTPClientOptions wordt ingewisseld voor een token. Refresh, Revoke en Introspect dekken de tokenlevenscyclus daarna, en DPoPOptions plus GenerateDPoPKeyPair voegen DPoP proof-of-possession (RFC 9449) toe voor providers die dat vereisen. Kant-en-klare presets voor Google en Microsoft configureren de gangbare endpoints en scopes voor je.