Grammar Mode
grammar selects values from JWTForge's grammar catalog.
{
"mode": "grammar",
"grammar_category": "vulnerable",
"header": {
"alg": "trigger",
"jku": "trigger"
},
"body": {
"sub": "user123",
"email": "user@example.com"
}
}
POST
/tokenRequest
{
"mode": "grammar",
"grammar_category": "vulnerable",
"header": {
"alg": "trigger",
"jku": "trigger"
},
"body": {
"sub": "user123",
"email": "user@example.com"
}
}
Response
No response yet
Decoded token
No token yet
Grammar entries can be direct literals or templates. Templates are resolved at generation time.
Template types:
timestampurljwkliteralattack_stringfaker
Faker templates generate realistic values such as emails, names, usernames, phone numbers, avatars, booleans, locales, and UUIDs.