五种授权模式,一个组件
TsgcHTTP_OAuth2_Client 通过 OAuth2Options.GrantType 驱动多种授权模式:面向可信服务端应用的 auth2Code,面向原生、移动端和单页应用的 auth2CodePKCE,面向守护进程和服务账号的 auth2ClientCredentials,auth2ResourceOwnerPassword,以及面向智能电视、自助终端等输入受限设备的 auth2DeviceCode(RFC 8628)。Start 会打开系统浏览器,并通过 LocalServerOptions 启动一个小型本地 HTTP 服务器来捕获重定向,再以纯 HTTPS 方式用授权码换取令牌。此后 Refresh、Revoke 和 Introspect 覆盖令牌的后续生命周期,DPoPOptions 为要求持有证明(RFC 9449)的提供商添加 DPoP 支持。