Pięć typów przyznania uprawnień, jeden komponent
TsgcHTTP_OAuth2_Client steruje OAuth2Options.GrantType poprzez auth2Code dla zaufanych aplikacji po stronie serwera, auth2CodePKCE dla aplikacji natywnych, mobilnych i jednostronicowych, auth2ClientCredentials dla demonów i kont usług, auth2ResourceOwnerPassword, oraz auth2DeviceCode (RFC 8628) dla smart TV, kiosków i innych urządzeń o ograniczonych możliwościach wprowadzania danych. Wskaż w AuthorizationServerOptions punkty końcowe dostawcy do autoryzacji, tokenu, unieważnienia i introspekcji, a komponent zajmie się resztą: gdy Active/Start uruchamia przepływ Authorization Code, otwiera przeglądarkę systemową i uruchamia mały lokalny serwer HTTP z LocalServerOptions, aby przechwycić przekierowanie, wymieniając kod na token przez zwykłe HTTPS poprzez HTTPClientOptions. Refresh, Revoke i Introspect obejmują cykl życia tokenu od tego momentu, a DPoPOptions wraz z GenerateDPoPKeyPair dodają dowód posiadania DPoP (RFC 9449) dla dostawców, którzy go wymagają. Gotowe ustawienia wstępne Google i Microsoft konfigurują za ciebie typowe punkty końcowe i zakresy.