Palo Alto Networks Report API API
The Report API API from Palo Alto Networks — 8 operation(s) for report api.
The Report API API from Palo Alto Networks — 8 operation(s) for report api.
openapi: 3.2.0
info:
title: Prisma Browser for MSP Report API API
version: '1.0'
description: "The Prisma Browser for MSP API provides a suite of endpoints to automate the management of security services for the SMB market. \nThis API allows developers to programmatically create and configure new tenants, manage license allocation, and retrieve detailed security reports on blocked malware, \nmalicious websites, and unauthorized extensions. By using these services, MSPs can integrate multi-tenant visibility and lifecycle management directly into their \nown dashboards or third-party platforms like ServiceNow. This Open API spec file was created on February 23, 2026. © 2026 Palo Alto Networks, Inc. Palo Alto Networks is a registered trademark of Palo Alto Networks. A list of our trademarks can be found at [https://www.paloaltonetworks.com/company/trademarks.html](https://www.paloaltonetworks.com/company/trademarks.html). All other marks mentioned herein may be trademarks of their respective companies."
tags:
- name: Report API
paths:
/mt/pab/report/count:
post:
summary: Get Report Event
description: Retrieves the total count of security events for the specified tenant.
operationId: PostMtPabReportCount
responses:
'200':
description: Successfully retrieved report count
content:
application/json: {}
'400':
description: Invalid request payload
'404':
description: Tenant not found
'500':
description: Internal server error
parameters: []
tags:
- Report API
requestBody:
description: Tenant Service Group ID for the report request
content:
application/json:
examples:
Example Request:
description: Get report count for tenant 1615680886
value:
tsg_id: '1615680886'
schema:
$ref: '#/components/schemas/ReportRequest'
required: true
security:
- authKey: []
/mt/pab/report/extension_blocked:
post:
summary: Get blocked extension reports
description: Retrieves reports of browser extensions that were blocked for the specified tenant.
operationId: PostMtPabReportExtension_blocked
responses:
'200':
description: Successfully retrieved blocked extension reports
content:
application/json: {}
'400':
description: Invalid request payload
'404':
description: Tenant not found
'500':
description: Internal server error
parameters: []
tags:
- Report API
requestBody:
description: Tenant Service Group ID for the report request
content:
application/json:
examples:
Example Request:
description: Get blocked extension report for tenant 1297178607
value:
tsg_id: '1297178607'
schema:
$ref: '#/components/schemas/ReportRequest'
required: true
security:
- authKey: []
/mt/pab/report/extension_category:
post:
summary: Get extension category reports
description: Retrieves browser extension reports categorized by type for the specified tenant.
operationId: PostMtPabReportExtension_category
responses:
'200':
description: Successfully retrieved extension category reports
content:
application/json: {}
'400':
description: Invalid request payload
'404':
description: Tenant not found
'500':
description: Internal server error
parameters: []
tags:
- Report API
requestBody:
description: Tenant Service Group ID for the report request
content:
application/json:
examples:
Example Request:
description: Get extension category report for tenant 1297178607
value:
tsg_id: '1297178607'
schema:
$ref: '#/components/schemas/ReportRequest'
required: true
security:
- authKey: []
/mt/pab/report/malicious_website:
post:
summary: Get malicious website reports
description: Retrieves reports of malicious websites detected for the specified tenant.
operationId: PostMtPabReportMalicious_website
responses:
'200':
description: Successfully retrieved malicious website reports
content:
application/json: {}
'400':
description: Invalid request payload
'404':
description: Tenant not found
'500':
description: Internal server error
parameters: []
tags:
- Report API
requestBody:
description: Tenant Service Group ID for the report request
content:
application/json:
examples:
Example Request:
description: Get malicious website report for tenant 1297178607
value:
tsg_id: '1297178607'
schema:
$ref: '#/components/schemas/ReportRequest'
required: true
security:
- authKey: []
/mt/pab/report/malware_blocked:
post:
summary: Get blocked malware reports
description: Retrieves reports of malware that was blocked for the specified tenant.
operationId: PostMtPabReportMalware_blocked
responses:
'200':
description: Successfully retrieved blocked malware reports
content:
application/json: {}
'400':
description: Invalid request payload
'404':
description: Tenant not found
'500':
description: Internal server error
parameters: []
tags:
- Report API
requestBody:
description: Tenant Service Group ID for the report request
content:
application/json:
examples:
Example Request:
description: Get blocked malware report for tenant 1742569585
value:
tsg_id: '1742569585'
schema:
$ref: '#/components/schemas/ReportRequest'
required: true
security:
- authKey: []
/mt/pab/report/malware_website:
post:
summary: Get malware website reports
description: Retrieves reports of websites identified as malware sources for the specified tenant.
operationId: PostMtPabReportMalware_website
responses:
'200':
description: Successfully retrieved malware website reports
content:
application/json: {}
'400':
description: Invalid request payload
'404':
description: Tenant not found
'500':
description: Internal server error
parameters: []
tags:
- Report API
requestBody:
description: Tenant Service Group ID for the report request
content:
application/json:
examples:
Example Request:
description: Get malware website report for tenant 1615680886
value:
tsg_id: '1615680886'
schema:
$ref: '#/components/schemas/ReportRequest'
required: true
security:
- authKey: []
/mt/pab/report/website_blocked:
post:
summary: Get blocked website reports
description: Retrieves reports of websites that were blocked for the specified tenant.
operationId: PostMtPabReportWebsite_blocked
responses:
'200':
description: Successfully retrieved blocked website reports
content:
application/json: {}
'400':
description: Invalid request payload
'404':
description: Tenant not found
'500':
description: Internal server error
parameters: []
tags:
- Report API
requestBody:
description: Tenant Service Group ID for the report request
content:
application/json:
examples:
Example Request:
description: Get blocked website report for tenant 1742569585
value:
tsg_id: '1742569585'
schema:
$ref: '#/components/schemas/ReportRequest'
required: true
security:
- authKey: []
/mt/pab/report/website_category:
post:
summary: Get website category reports
description: Retrieves website access reports categorized by website type for the specified tenant.
operationId: PostMtPabReportWebsite_category
responses:
'200':
description: Successfully retrieved website category reports
content:
application/json: {}
'400':
description: Invalid request payload
'404':
description: Tenant not found
'500':
description: Internal server error
parameters: []
tags:
- Report API
requestBody:
description: Tenant Service Group ID for the report request
content:
application/json:
examples:
Example Request:
description: Get website category report for tenant 1821219322
value:
tsg_id: '1821219322'
schema:
$ref: '#/components/schemas/ReportRequest'
required: true
security:
- authKey: []
components:
schemas:
ReportRequest:
type: object
required:
- tsg_id
examples:
- tsg_id: '1615680886'
description: Request payload for report operations
properties:
tsg_id:
type: string
minLength: 1
examples:
- '1615680886'
description: Tenant Service Group ID for which to retrieve report data
securitySchemes:
authKey: {}