五种授权模式,一个组件
TsgcHTTP_OAuth2_Client 通过 OAuth2Options.GrantType 驱动多种授权模式:面向可信服务端应用的 auth2Code,面向原生、移动端和单页应用的 auth2CodePKCE,面向守护进程和服务账号的 auth2ClientCredentials,以及 auth2ResourceOwnerPassword,还有面向智能电视、自助终端等输入受限设备的 auth2DeviceCode(RFC 8628)。将 AuthorizationServerOptions 指向提供商的授权、令牌、吊销和自省端点,其余交给组件处理:当 Active/Start 运行 Authorization Code 流程时,它会打开系统浏览器,并通过 LocalServerOptions 启动一个小型本地 HTTP 服务器来捕获重定向,再通过 HTTPClientOptions 以纯 HTTPS 方式用授权码换取令牌。此后 Refresh、Revoke 和 Introspect 覆盖令牌的后续生命周期,DPoPOptions 配合 GenerateDPoPKeyPair 为要求 DPoP 持有证明(RFC 9449)的提供商提供支持。现成的 Google 和 Microsoft 预设会为您配置好常用的端点和范围。