| Authorization Code | OAuth2Options.GrantType := auth2Code | Standardowy przepływ dla zaufanych aplikacji webowych po stronie serwera, które mogą przechowywać sekret klienta. |
| Authorization Code + PKCE | auth2CodePKCE (RFC 7636) | Ten sam przepływ z Proof Key for Code Exchange, dla aplikacji natywnych, mobilnych i jednostronicowych, które nie mogą przechowywać sekretu. |
| Client Credentials | auth2ClientCredentials | Wywołania serwer-serwer bez udziału użytkownika: demony i konta usług. |
| Resource Owner Password | auth2ResourceOwnerPassword | Aplikacja pobiera hasło użytkownika bezpośrednio i wymienia je na token. |
| Device Code | auth2DeviceCode (RFC 8628) | Dla urządzeń o ograniczonych możliwościach wprowadzania danych, smart TV, konsol multimedialnych, IoT: pokazuje kod użytkownika, który osoba wpisuje na drugim urządzeniu. |
| Tożsamość klienta | OAuth2Options.ClientId, ClientSecret, Username, Password | Ustaw zgodnie ze specyfikacją API twojego dostawcy; Username/Password obejmują dostawców wymagających Basic Authentication na punkcie końcowym tokenu. |
| Punkty końcowe dostawcy | AuthorizationServerOptions.AuthURL, TokenURL, Scope, RevocationURL, IntrospectionURL | Adresy URL i lista zakresów opublikowane w dokumentacji OAuth2/OIDC twojego dostawcy. |
| Ustawienia wstępne społecznościowe | TsgcHTTP_OAuth2_Client_Google, TsgcHTTP_OAuth2_Client_Microsoft | Gotowe klasy potomne wstępnie konfigurujące punkty końcowe i zakresy Google oraz Microsoft. |
| Lokalny nasłuch przekierowania | LocalServerOptions.IP, Port, RedirectURL | Mały serwer HTTP uruchamiany przez komponent do odbioru przekierowania kodu autoryzacyjnego; domyślnie port 8080, albo 0 dla losowego portu w aplikacjach desktopowych. |
| Uruchom przepływ | Start, Stop | Start otwiera przeglądarkę systemową (albo wystawia kod urządzenia) i rozpoczyna skonfigurowany typ przyznania uprawnień; Stop przerywa go i zamyka lokalny nasłuch. |
| Odświeżanie | Refresh | Wymienia token odświeżający na nowy token dostępu bez kolejnego przejścia przez przeglądarkę. |
| Unieważnienie i introspekcja | Revoke (RFC 7009), Introspect (RFC 7662) | Unieważnij token albo zapytaj o jego status i metadane u dostawcy. |
| DPoP | DPoPOptions, GenerateDPoPKeyPair, OnDPoPSign | Materiał kluczowy i podpisywanie Demonstrating Proof-of-Possession (RFC 9449), dla dostawców wiążących tokeny z parą kluczy. |
| Transport HTTP | HTTPClientOptions | Konfiguracja TLS i logowania dla wewnętrznego klienta HTTP wysyłającego żądania POST do punktów końcowych tokenu, unieważnienia i introspekcji. |
| Zdarzenia cyklu życia | OnBeforeAuthorizeCode, OnAfterAuthorizeCode, OnBeforeAccessToken, OnAfterAccessToken, OnBeforeRefreshToken, OnAfterRefreshToken | Pary przed/po wokół każdego kroku przepływu. |
| Zdarzenia błędów | OnErrorAccessToken, OnErrorAuthorizeCode, OnErrorRefreshToken, OnErrorRevokeToken, OnErrorIntrospectToken | Po jednym na każdy punkt awarii w przepływie, każde niesie błąd, opis i URI od dostawcy. |
| Zdarzenia Device Code | OnDeviceCode, OnDeviceCodeExpired | Dostarcza kod użytkownika i URI weryfikacyjny do wyświetlenia oraz uruchamia się, jeśli użytkownik nie ukończy autoryzacji na czas. |