Fortify website screenshot

Fortify

Fortify is a comprehensive application security platform from OpenText that provides static application security testing (SAST), dynamic application security testing (DAST), and software composition analysis (SCA) capabilities. It helps organizations identify and remediate vulnerabilities across the software development lifecycle.

Fortify publishes 42 APIs on the APIs.io network, including Alert Definitions API, API Keys API, Applications API, and 39 more. Tagged areas include Application Security, DAST, DevSecOps, SAST, and SCA.

The Fortify catalog on APIs.io includes 1 JSON-LD context and 1 Spectral governance ruleset.

Fortify’s developer surface includes API reference, CLI, authentication, developer portal, documentation, getting-started guide, engineering blog, and 36 more developer resources.

54.9/100 strong ▬ flat Agent 21/100 agent aware saas Full breakdown ↓
scored 2026-09-08 · rubric v0.20.0
AccessEnterprise
3 APIs 7 Agent Skills
Application SecurityDASTDevSecOpsSASTSCASecurity TestingVulnerability Scanning

Kin Score

Kin Score Kin Score How this is scored →
scored 2026-09-08 · rubric v0.20.0
Create-or-Update Ergonomics applies to this provider. This API accepts writes, so it carries 10 points of the composite. It is scored from the published contracts themselves: whether a caller can create-or-update in one call, whether the write accepts a key the caller already holds, and whether the response says which branch ran. Without that, every write needs a search-and-branch in front of it, and the first time that check is skipped a duplicate record is created. Scored against the observed mean rather than raw — a provider at the catalog average is unchanged by this facet, not penalised by it.
Improve this rating by publishing the missing artifacts — every area above can be raised, and the full rubric is at apis.io/rating/. Every facet and dimension name above is a link: it opens that measurement's own page — what it means, the exact checks that feed it, how the whole catalog distributes on it, and the providers at the top of it. This rating is computed from github.com/api-evangelist/fortify: open an issue to ask a question, or submit a pull request to add artifacts. Submit an artifact on GitHub — free → Manage your own listing — the Influence plan, $499/mo →

APIs 42

Individual APIs this provider publishes, each with its own machine-readable definition.

Fortify Alert Definitions API

Manage alert definitions

Fortify API Keys API

Manage API keys for programmatic access

Fortify Applications API

Manage applications and their configurations

Fortify Artifacts API

Manage scan artifacts and uploads

Fortify Attributes API

Manage application attributes

Fortify Audit Templates API

Manage audit templates for vulnerability triage

Fortify Auth Entities API

Manage authentication entities (users and LDAP groups)

Fortify Authentication API

Manage authentication tokens

Fortify CI/CD API

CI/CD pipeline integration endpoints

Fortify Cloud Pools API

Manage cloud scan worker pools

Fortify Custom Tags API

Manage custom tags for issue triage

Fortify DAST Automated Scans API

Configure and start DAST automated scans

Fortify Dynamic Scans API

Configure and start dynamic application security testing scans

Fortify Event Logs API

Access tenant event logs

Fortify Features API

System feature and connectivity information

Fortify File Tokens API

Manage file transfer tokens

Fortify Issue Selectors API

Retrieve issue filter metadata

Fortify Issues API

Access and manage vulnerability issues

Fortify Jobs API

Monitor processing jobs

Fortify Lookup Items API

Retrieve lookup and reference data

Fortify Microservices API

Manage microservices within applications

Fortify Mobile Scans API

Configure and start mobile application security testing scans

Fortify Notifications API

Manage user notifications

Fortify Open Source Components API

View open source component data

Fortify Open Source Scans API

Manage open source / software composition analysis scans

Fortify Performance Indicators API

Access performance indicator data

Fortify Personal Access Tokens API

Manage personal access tokens

Fortify Project Versions API

Manage application versions within projects

Fortify Projects API

Manage top-level projects

Fortify Releases API

Manage releases within applications

Fortify Reports API

Generate and download reports

Fortify Saved Reports API

Manage saved report configurations

Fortify Scan Policies API

Manage scan policies

Fortify Scan Schedules API

Manage scheduled scans

Fortify Scan Settings API

Manage scan configuration settings

Fortify Scans API

View and manage security scans

Fortify Sensor Pools API

Manage sensor pools for scan distribution

Fortify Sensors API

Manage WebInspect sensors

Fortify Static Scans API

Configure and start static application security testing scans

Fortify System API

System health and configuration

Fortify Users API

Manage local user accounts

Fortify Vulnerabilities API

Access and manage vulnerability findings

Scroll for all 42

Postman Collections 42

Ready-to-run Postman collections for exercising this provider's APIs.

Scroll for all 42

Open Collections 46

Open, tool-agnostic API collections (OpenAPI-derived and Bruno).

API Collection

OPEN COLLECTION

Fortify on Demand API

OPEN COLLECTION

Scroll for all 46

Agent Skills 7

Packaged agent skills for driving this provider's APIs from an AI assistant.

fcli-common

AGENT SKILL

fortify-create-app

AGENT SKILL

fortify-fod

AGENT SKILL

fortify-remediate

AGENT SKILL

fortify-ssc

AGENT SKILL

Scroll for all 7

Pricing Plans 1

Published pricing tiers and plan structures.

Fortify Plans Pricing

4 plans

PLANS

Rate Limits 1

Documented rate limits and quota policies.

Fortify Rate Limits

2 limits

RATE LIMITS

FinOps 1

Cost, billing, and metering signals for API financial operations.

Semantic Vocabularies 1

JSON-LD contexts and semantic vocabularies used across these APIs.

Fortify Context

0 classes · 11 properties

JSON-LD

Spectral Rules 1

Spectral governance rulesets for linting and validating these APIs.

Fortify API Rules

5 rules · 3 warnings 2 info

SPECTRAL

JSON Schema 5

Standalone JSON Schema definitions for this provider's data models.

Fortify Application

10 properties

JSON SCHEMA

Fortify Project Version

11 properties

JSON SCHEMA

Fortify Release

19 properties

JSON SCHEMA

Fortify Scan

20 properties

JSON SCHEMA

Fortify Vulnerability

24 properties

JSON SCHEMA

Security Posture 3

Authentication, domain security, vulnerability disclosure, and trust-center signals.

Fortify Authentication

apiKey/http · 3 schemes

SECURITY

Fortify Domain Security

TLSv1.2 · DMARC

SECURITY

Fortify Vulnerability Disclosure

security.txt · contact published

SECURITY

Agentic Access 1

Recommended x-agentic-access execution contracts for AI agents.

Fortify Agentic Access

138 operations · 62 acting · 1 human-in-the-loop

138 operations · 62 acting

AGENTIC

Resources

Get Started 5

Portal, sign-up, and the first successful call

Documentation 7

Reference material describing how the API behaves

Scroll for all 7

Agent Surfaces 6

MCP servers, agent skills, and machine-readable catalogs

Design & Contract 4

Pagination, idempotency, versioning, errors, and events

Build 5

SDKs, sample code, and the tooling you integrate with

Access & Security 6

Authentication, authorization, and security posture

Operate 4

Status, limits, changes, and where to get help

Commercial 2

Pricing, plans, and the legal terms of use

Company 2

The organization behind the API

Other 2

Properties that don't map to a standard resource type

Source (apis.yml)

apis.yml Raw ↑
name: Fortify
description: Fortify is a comprehensive application security platform from OpenText that provides static application security
  testing (SAST), dynamic application security testing (DAST), and software composition analysis (SCA) capabilities. It helps
  organizations identify and remediate vulnerabilities across the software development lifecycle.
deliveryModel:
  model: saas
  open_source: false
  commercial: true
  callable_host: true
  label: Hosted service · you call their endpoint
  confidence: high
  source:
  - openapi
  - pricing
  generated: '2026-08-28'
  method: derived
accessModel:
  pricing: enterprise
  onboarding: unknown
  trial: false
  try_now: false
  public: false
  label: Enterprise
  confidence: medium
  source:
  - plans
  - authentication
  - security
  generated: '2026-09-03'
  method: derived
image: https://www.microfocus.com/brand/fortify-logo.png
url: https://www.opentext.com/products/fortify-on-demand
created: '2024-01-15'
modified: '2026-05-19'
specificationVersion: '0.23'
apis:
- aid: fortify:fortify-alert-definitions-api
  name: Fortify Alert Definitions API
  description: Manage alert definitions
  humanURL: https://www.opentext.com/products/fortify-on-demand
  baseURL: https://api.ams.fortify.com
  tags:
  - Alert Definitions
  properties:
  - type: OpenAPI
    url: openapi/fortify-alert-definitions-api-openapi.yml
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-on-demand/
  - type: APIReference
    url: https://api.ams.fortify.com/swagger/ui/index
  - type: Authentication
    url: https://api.ams.fortify.com/oauth/token
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-on-demand/251/Fortify_on_Demand_Guide_25.1_EN.pdf
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-software-security-center/2520/
  - type: APIReference
    url: https://your-ssc-server/ssc/html/docs/api-reference/
  - type: Authentication
    url: https://your-ssc-server/ssc/api/v1/auth
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-software-security-center/
  - type: SDKs
    url: https://github.com/fortify/ssc-restapi-client
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/sc-dast-ugd-25.2.0.pdf
- aid: fortify:fortify-api-keys-api
  name: Fortify API Keys API
  description: Manage API keys for programmatic access
  humanURL: https://www.opentext.com/products/fortify-on-demand
  baseURL: https://api.ams.fortify.com
  tags:
  - APIKeys
  tags_raw:
  - API Keys
  properties:
  - type: OpenAPI
    url: openapi/fortify-api-keys-api-openapi.yml
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-on-demand/
  - type: APIReference
    url: https://api.ams.fortify.com/swagger/ui/index
  - type: Authentication
    url: https://api.ams.fortify.com/oauth/token
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-on-demand/251/Fortify_on_Demand_Guide_25.1_EN.pdf
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-software-security-center/2520/
  - type: APIReference
    url: https://your-ssc-server/ssc/html/docs/api-reference/
  - type: Authentication
    url: https://your-ssc-server/ssc/api/v1/auth
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-software-security-center/
  - type: SDKs
    url: https://github.com/fortify/ssc-restapi-client
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/sc-dast-ugd-25.2.0.pdf
- aid: fortify:fortify-applications-api
  name: Fortify Applications API
  description: Manage applications and their configurations
  humanURL: https://www.opentext.com/products/fortify-on-demand
  baseURL: https://api.ams.fortify.com
  tags:
  - Application
  tags_raw:
  - Applications
  properties:
  - type: OpenAPI
    url: openapi/fortify-applications-api-openapi.yml
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-on-demand/
  - type: APIReference
    url: https://api.ams.fortify.com/swagger/ui/index
  - type: Authentication
    url: https://api.ams.fortify.com/oauth/token
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-on-demand/251/Fortify_on_Demand_Guide_25.1_EN.pdf
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-software-security-center/2520/
  - type: APIReference
    url: https://your-ssc-server/ssc/html/docs/api-reference/
  - type: Authentication
    url: https://your-ssc-server/ssc/api/v1/auth
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-software-security-center/
  - type: SDKs
    url: https://github.com/fortify/ssc-restapi-client
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/sc-dast-ugd-25.2.0.pdf
- aid: fortify:fortify-artifacts-api
  name: Fortify Artifacts API
  description: Manage scan artifacts and uploads
  humanURL: https://www.opentext.com/products/fortify-on-demand
  baseURL: https://api.ams.fortify.com
  tags:
  - Artifacts
  properties:
  - type: OpenAPI
    url: openapi/fortify-artifacts-api-openapi.yml
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-on-demand/
  - type: APIReference
    url: https://api.ams.fortify.com/swagger/ui/index
  - type: Authentication
    url: https://api.ams.fortify.com/oauth/token
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-on-demand/251/Fortify_on_Demand_Guide_25.1_EN.pdf
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-software-security-center/2520/
  - type: APIReference
    url: https://your-ssc-server/ssc/html/docs/api-reference/
  - type: Authentication
    url: https://your-ssc-server/ssc/api/v1/auth
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-software-security-center/
  - type: SDKs
    url: https://github.com/fortify/ssc-restapi-client
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/sc-dast-ugd-25.2.0.pdf
- aid: fortify:fortify-attributes-api
  name: Fortify Attributes API
  description: Manage application attributes
  humanURL: https://www.opentext.com/products/fortify-on-demand
  baseURL: https://api.ams.fortify.com
  tags:
  - Attributes
  properties:
  - type: OpenAPI
    url: openapi/fortify-attributes-api-openapi.yml
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-on-demand/
  - type: APIReference
    url: https://api.ams.fortify.com/swagger/ui/index
  - type: Authentication
    url: https://api.ams.fortify.com/oauth/token
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-on-demand/251/Fortify_on_Demand_Guide_25.1_EN.pdf
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-software-security-center/2520/
  - type: APIReference
    url: https://your-ssc-server/ssc/html/docs/api-reference/
  - type: Authentication
    url: https://your-ssc-server/ssc/api/v1/auth
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-software-security-center/
  - type: SDKs
    url: https://github.com/fortify/ssc-restapi-client
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/sc-dast-ugd-25.2.0.pdf
- aid: fortify:fortify-audit-templates-api
  name: Fortify Audit Templates API
  description: Manage audit templates for vulnerability triage
  humanURL: https://www.opentext.com/products/fortify-on-demand
  baseURL: https://api.ams.fortify.com
  tags:
  - Audit Templates
  properties:
  - type: OpenAPI
    url: openapi/fortify-audit-templates-api-openapi.yml
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-on-demand/
  - type: APIReference
    url: https://api.ams.fortify.com/swagger/ui/index
  - type: Authentication
    url: https://api.ams.fortify.com/oauth/token
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-on-demand/251/Fortify_on_Demand_Guide_25.1_EN.pdf
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-software-security-center/2520/
  - type: APIReference
    url: https://your-ssc-server/ssc/html/docs/api-reference/
  - type: Authentication
    url: https://your-ssc-server/ssc/api/v1/auth
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-software-security-center/
  - type: SDKs
    url: https://github.com/fortify/ssc-restapi-client
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/sc-dast-ugd-25.2.0.pdf
- aid: fortify:fortify-auth-entities-api
  name: Fortify Auth Entities API
  description: Manage authentication entities (users and LDAP groups)
  humanURL: https://www.opentext.com/products/fortify-on-demand
  baseURL: https://api.ams.fortify.com
  tags:
  - Auth Entities
  properties:
  - type: OpenAPI
    url: openapi/fortify-auth-entities-api-openapi.yml
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-on-demand/
  - type: APIReference
    url: https://api.ams.fortify.com/swagger/ui/index
  - type: Authentication
    url: https://api.ams.fortify.com/oauth/token
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-on-demand/251/Fortify_on_Demand_Guide_25.1_EN.pdf
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-software-security-center/2520/
  - type: APIReference
    url: https://your-ssc-server/ssc/html/docs/api-reference/
  - type: Authentication
    url: https://your-ssc-server/ssc/api/v1/auth
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-software-security-center/
  - type: SDKs
    url: https://github.com/fortify/ssc-restapi-client
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/sc-dast-ugd-25.2.0.pdf
- aid: fortify:fortify-authentication-api
  name: Fortify Authentication API
  description: Manage authentication tokens
  humanURL: https://www.opentext.com/products/fortify-on-demand
  baseURL: https://api.ams.fortify.com
  tags:
  - Authentication
  properties:
  - type: OpenAPI
    url: openapi/fortify-authentication-api-openapi.yml
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-on-demand/
  - type: APIReference
    url: https://api.ams.fortify.com/swagger/ui/index
  - type: Authentication
    url: https://api.ams.fortify.com/oauth/token
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-on-demand/251/Fortify_on_Demand_Guide_25.1_EN.pdf
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-software-security-center/2520/
  - type: APIReference
    url: https://your-ssc-server/ssc/html/docs/api-reference/
  - type: Authentication
    url: https://your-ssc-server/ssc/api/v1/auth
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-software-security-center/
  - type: SDKs
    url: https://github.com/fortify/ssc-restapi-client
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/sc-dast-ugd-25.2.0.pdf
- aid: fortify:fortify-ci-cd-api
  name: Fortify CI/CD API
  description: CI/CD pipeline integration endpoints
  humanURL: https://www.opentext.com/products/fortify-on-demand
  baseURL: https://api.ams.fortify.com
  tags:
  - CI/CD
  properties:
  - type: OpenAPI
    url: openapi/fortify-ci-cd-api-openapi.yml
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-on-demand/
  - type: APIReference
    url: https://api.ams.fortify.com/swagger/ui/index
  - type: Authentication
    url: https://api.ams.fortify.com/oauth/token
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-on-demand/251/Fortify_on_Demand_Guide_25.1_EN.pdf
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-software-security-center/2520/
  - type: APIReference
    url: https://your-ssc-server/ssc/html/docs/api-reference/
  - type: Authentication
    url: https://your-ssc-server/ssc/api/v1/auth
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-software-security-center/
  - type: SDKs
    url: https://github.com/fortify/ssc-restapi-client
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/sc-dast-ugd-25.2.0.pdf
- aid: fortify:fortify-cloud-pools-api
  name: Fortify Cloud Pools API
  description: Manage cloud scan worker pools
  humanURL: https://www.opentext.com/products/fortify-on-demand
  baseURL: https://api.ams.fortify.com
  tags:
  - Cloud Pools
  properties:
  - type: OpenAPI
    url: openapi/fortify-cloud-pools-api-openapi.yml
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-on-demand/
  - type: APIReference
    url: https://api.ams.fortify.com/swagger/ui/index
  - type: Authentication
    url: https://api.ams.fortify.com/oauth/token
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-on-demand/251/Fortify_on_Demand_Guide_25.1_EN.pdf
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-software-security-center/2520/
  - type: APIReference
    url: https://your-ssc-server/ssc/html/docs/api-reference/
  - type: Authentication
    url: https://your-ssc-server/ssc/api/v1/auth
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-software-security-center/
  - type: SDKs
    url: https://github.com/fortify/ssc-restapi-client
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/sc-dast-ugd-25.2.0.pdf
- aid: fortify:fortify-custom-tags-api
  name: Fortify Custom Tags API
  description: Manage custom tags for issue triage
  humanURL: https://www.opentext.com/products/fortify-on-demand
  baseURL: https://api.ams.fortify.com
  tags:
  - Custom Tags
  tags_raw:
  - Custom Tags
  properties:
  - type: OpenAPI
    url: openapi/fortify-custom-tags-api-openapi.yml
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-on-demand/
  - type: APIReference
    url: https://api.ams.fortify.com/swagger/ui/index
  - type: Authentication
    url: https://api.ams.fortify.com/oauth/token
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-on-demand/251/Fortify_on_Demand_Guide_25.1_EN.pdf
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-software-security-center/2520/
  - type: APIReference
    url: https://your-ssc-server/ssc/html/docs/api-reference/
  - type: Authentication
    url: https://your-ssc-server/ssc/api/v1/auth
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-software-security-center/
  - type: SDKs
    url: https://github.com/fortify/ssc-restapi-client
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/sc-dast-ugd-25.2.0.pdf
- aid: fortify:fortify-dast-automated-scans-api
  name: Fortify DAST Automated Scans API
  description: Configure and start DAST automated scans
  humanURL: https://www.opentext.com/products/fortify-on-demand
  baseURL: https://api.ams.fortify.com
  tags:
  - DAST Automated Scans
  properties:
  - type: OpenAPI
    url: openapi/fortify-dast-automated-scans-api-openapi.yml
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-on-demand/
  - type: APIReference
    url: https://api.ams.fortify.com/swagger/ui/index
  - type: Authentication
    url: https://api.ams.fortify.com/oauth/token
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-on-demand/251/Fortify_on_Demand_Guide_25.1_EN.pdf
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-software-security-center/2520/
  - type: APIReference
    url: https://your-ssc-server/ssc/html/docs/api-reference/
  - type: Authentication
    url: https://your-ssc-server/ssc/api/v1/auth
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-software-security-center/
  - type: SDKs
    url: https://github.com/fortify/ssc-restapi-client
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/sc-dast-ugd-25.2.0.pdf
- aid: fortify:fortify-dynamic-scans-api
  name: Fortify Dynamic Scans API
  description: Configure and start dynamic application security testing scans
  humanURL: https://www.opentext.com/products/fortify-on-demand
  baseURL: https://api.ams.fortify.com
  tags:
  - Dynamic Scans
  properties:
  - type: OpenAPI
    url: openapi/fortify-dynamic-scans-api-openapi.yml
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-on-demand/
  - type: APIReference
    url: https://api.ams.fortify.com/swagger/ui/index
  - type: Authentication
    url: https://api.ams.fortify.com/oauth/token
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-on-demand/251/Fortify_on_Demand_Guide_25.1_EN.pdf
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-software-security-center/2520/
  - type: APIReference
    url: https://your-ssc-server/ssc/html/docs/api-reference/
  - type: Authentication
    url: https://your-ssc-server/ssc/api/v1/auth
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-software-security-center/
  - type: SDKs
    url: https://github.com/fortify/ssc-restapi-client
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/sc-dast-ugd-25.2.0.pdf
- aid: fortify:fortify-event-logs-api
  name: Fortify Event Logs API
  description: Access tenant event logs
  humanURL: https://www.opentext.com/products/fortify-on-demand
  baseURL: https://api.ams.fortify.com
  tags:
  - Event Logs
  properties:
  - type: OpenAPI
    url: openapi/fortify-event-logs-api-openapi.yml
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-on-demand/
  - type: APIReference
    url: https://api.ams.fortify.com/swagger/ui/index
  - type: Authentication
    url: https://api.ams.fortify.com/oauth/token
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-on-demand/251/Fortify_on_Demand_Guide_25.1_EN.pdf
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-software-security-center/2520/
  - type: APIReference
    url: https://your-ssc-server/ssc/html/docs/api-reference/
  - type: Authentication
    url: https://your-ssc-server/ssc/api/v1/auth
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-software-security-center/
  - type: SDKs
    url: https://github.com/fortify/ssc-restapi-client
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/sc-dast-ugd-25.2.0.pdf
- aid: fortify:fortify-features-api
  name: Fortify Features API
  description: System feature and connectivity information
  humanURL: https://www.opentext.com/products/fortify-on-demand
  baseURL: https://api.ams.fortify.com
  tags:
  - Features
  properties:
  - type: OpenAPI
    url: openapi/fortify-features-api-openapi.yml
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-on-demand/
  - type: APIReference
    url: https://api.ams.fortify.com/swagger/ui/index
  - type: Authentication
    url: https://api.ams.fortify.com/oauth/token
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-on-demand/251/Fortify_on_Demand_Guide_25.1_EN.pdf
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-software-security-center/2520/
  - type: APIReference
    url: https://your-ssc-server/ssc/html/docs/api-reference/
  - type: Authentication
    url: https://your-ssc-server/ssc/api/v1/auth
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-software-security-center/
  - type: SDKs
    url: https://github.com/fortify/ssc-restapi-client
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/sc-dast-ugd-25.2.0.pdf
- aid: fortify:fortify-file-tokens-api
  name: Fortify File Tokens API
  description: Manage file transfer tokens
  humanURL: https://www.opentext.com/products/fortify-on-demand
  baseURL: https://api.ams.fortify.com
  tags:
  - File Tokens
  properties:
  - type: OpenAPI
    url: openapi/fortify-file-tokens-api-openapi.yml
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-on-demand/
  - type: APIReference
    url: https://api.ams.fortify.com/swagger/ui/index
  - type: Authentication
    url: https://api.ams.fortify.com/oauth/token
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-on-demand/251/Fortify_on_Demand_Guide_25.1_EN.pdf
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-software-security-center/2520/
  - type: APIReference
    url: https://your-ssc-server/ssc/html/docs/api-reference/
  - type: Authentication
    url: https://your-ssc-server/ssc/api/v1/auth
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-software-security-center/
  - type: SDKs
    url: https://github.com/fortify/ssc-restapi-client
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/sc-dast-ugd-25.2.0.pdf
- aid: fortify:fortify-issue-selectors-api
  name: Fortify Issue Selectors API
  description: Retrieve issue filter metadata
  humanURL: https://www.opentext.com/products/fortify-on-demand
  baseURL: https://api.ams.fortify.com
  tags:
  - Issue Selectors
  properties:
  - type: OpenAPI
    url: openapi/fortify-issue-selectors-api-openapi.yml
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-on-demand/
  - type: APIReference
    url: https://api.ams.fortify.com/swagger/ui/index
  - type: Authentication
    url: https://api.ams.fortify.com/oauth/token
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-on-demand/251/Fortify_on_Demand_Guide_25.1_EN.pdf
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-software-security-center/2520/
  - type: APIReference
    url: https://your-ssc-server/ssc/html/docs/api-reference/
  - type: Authentication
    url: https://your-ssc-server/ssc/api/v1/auth
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-software-security-center/
  - type: SDKs
    url: https://github.com/fortify/ssc-restapi-client
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/sc-dast-ugd-25.2.0.pdf
- aid: fortify:fortify-issues-api
  name: Fortify Issues API
  description: Access and manage vulnerability issues
  humanURL: https://www.opentext.com/products/fortify-on-demand
  baseURL: https://api.ams.fortify.com
  tags:
  - Issues
  properties:
  - type: OpenAPI
    url: openapi/fortify-issues-api-openapi.yml
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-on-demand/
  - type: APIReference
    url: https://api.ams.fortify.com/swagger/ui/index
  - type: Authentication
    url: https://api.ams.fortify.com/oauth/token
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-on-demand/251/Fortify_on_Demand_Guide_25.1_EN.pdf
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-software-security-center/2520/
  - type: APIReference
    url: https://your-ssc-server/ssc/html/docs/api-reference/
  - type: Authentication
    url: https://your-ssc-server/ssc/api/v1/auth
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-software-security-center/
  - type: SDKs
    url: https://github.com/fortify/ssc-restapi-client
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/sc-dast-ugd-25.2.0.pdf
- aid: fortify:fortify-jobs-api
  name: Fortify Jobs API
  description: Monitor processing jobs
  humanURL: https://www.opentext.com/products/fortify-on-demand
  baseURL: https://api.ams.fortify.com
  tags:
  - Job
  tags_raw:
  - Jobs
  properties:
  - type: OpenAPI
    url: openapi/fortify-jobs-api-openapi.yml
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-on-demand/
  - type: APIReference
    url: https://api.ams.fortify.com/swagger/ui/index
  - type: Authentication
    url: https://api.ams.fortify.com/oauth/token
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-on-demand/251/Fortify_on_Demand_Guide_25.1_EN.pdf
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-software-security-center/2520/
  - type: APIReference
    url: https://your-ssc-server/ssc/html/docs/api-reference/
  - type: Authentication
    url: https://your-ssc-server/ssc/api/v1/auth
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-software-security-center/
  - type: SDKs
    url: https://github.com/fortify/ssc-restapi-client
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/sc-dast-ugd-25.2.0.pdf
- aid: fortify:fortify-lookup-items-api
  name: Fortify Lookup Items API
  description: Retrieve lookup and reference data
  humanURL: https://www.opentext.com/products/fortify-on-demand
  baseURL: https://api.ams.fortify.com
  tags:
  - Lookup Items
  properties:
  - type: OpenAPI
    url: openapi/fortify-lookup-items-api-openapi.yml
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-on-demand/
  - type: APIReference
    url: https://api.ams.fortify.com/swagger/ui/index
  - type: Authentication
    url: https://api.ams.fortify.com/oauth/token
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-on-demand/251/Fortify_on_Demand_Guide_25.1_EN.pdf
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-software-security-center/2520/
  - type: APIReference
    url: https://your-ssc-server/ssc/html/docs/api-reference/
  - type: Authentication
    url: https://your-ssc-server/ssc/api/v1/auth
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-software-security-center/
  - type: SDKs
    url: https://github.com/fortify/ssc-restapi-client
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/sc-dast-ugd-25.2.0.pdf
- aid: fortify:fortify-microservices-api
  name: Fortify Microservices API
  description: Manage microservices within applications
  humanURL: https://www.opentext.com/products/fortify-on-demand
  baseURL: https://api.ams.fortify.com
  tags:
  - Microservices
  properties:
  - type: OpenAPI
    url: openapi/fortify-microservices-api-openapi.yml
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-on-demand/
  - type: APIReference
    url: https://api.ams.fortify.com/swagger/ui/index
  - type: Authentication
    url: https://api.ams.fortify.com/oauth/token
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-on-demand/251/Fortify_on_Demand_Guide_25.1_EN.pdf
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-software-security-center/2520/
  - type: APIReference
    url: https://your-ssc-server/ssc/html/docs/api-reference/
  - type: Authentication
    url: https://your-ssc-server/ssc/api/v1/auth
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-software-security-center/
  - type: SDKs
    url: https://github.com/fortify/ssc-restapi-client
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/sc-dast-ugd-25.2.0.pdf
- aid: fortify:fortify-mobile-scans-api
  name: Fortify Mobile Scans API
  description: Configure and start mobile application security testing scans
  humanURL: https://www.opentext.com/products/fortify-on-demand
  baseURL: https://api.ams.fortify.com
  tags:
  - Mobile Scans
  properties:
  - type: OpenAPI
    url: openapi/fortify-mobile-scans-api-openapi.yml
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-on-demand/
  - type: APIReference
    url: https://api.ams.fortify.com/swagger/ui/index
  - type: Authentication
    url: https://api.ams.fortify.com/oauth/token
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-on-demand/251/Fortify_on_Demand_Guide_25.1_EN.pdf
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-software-security-center/2520/
  - type: APIReference
    url: https://your-ssc-server/ssc/html/docs/api-reference/
  - type: Authentication
    url: https://your-ssc-server/ssc/api/v1/auth
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-software-security-center/
  - type: SDKs
    url: https://github.com/fortify/ssc-restapi-client
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-ScanCentral-DAST/2520/sc-dast-ugd-25.2.0.pdf
- aid: fortify:fortify-notifications-api
  name: Fortify Notifications API
  description: Manage user notifications
  humanURL: https://www.opentext.com/products/fortify-on-demand
  baseURL: https://api.ams.fortify.com
  tags:
  - Notification
  tags_raw:
  - Notifications
  properties:
  - type: OpenAPI
    url: openapi/fortify-notifications-api-openapi.yml
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-on-demand/
  - type: APIReference
    url: https://api.ams.fortify.com/swagger/ui/index
  - type: Authentication
    url: https://api.ams.fortify.com/oauth/token
  - type: GettingStarted
    url: https://www.microfocus.com/documentation/fortify-on-demand/251/Fortify_on_Demand_Guide_25.1_EN.pdf
  - type: Documentation
    url: https://www.microfocus.com/documentation/fortify-software-security-center/2520/
  - type:

# --- truncated at 32 KB (61 KB total) ---
# Full source: https://raw.githubusercontent.com/api-evangelist/fortify/refs/heads/main/apis.yml

Work with this as data

Every provider here is available over the APIs.io API and to AI agents over MCP.

MCP server

One button, every client — Claude, Cursor, VS Code and the rest.

https://apis.io/mcp

Tools for providers

9 MCP tools reach this
  • find_providersBrowse and filter every provider in the catalog.
  • get_provider_artifactsEvery artifact this provider publishes, grouped by type.
  • get_provider_operationsEvery operation across all of their OpenAPIs — one call instead of parsing every spec.
  • get_provider_toolsEvery MCP tool they ship, with the operation each wraps.
  • get_provider_evidenceHow each part of their score was established. Free — the basis for a claim should not sit behind it.
  • get_provider_ratingPRO — composite, band, trend and facet scores.
  • apis_io_searchSTART HERE — APIs, providers and tags for one query, each with its total.
  • resolveTurn a domain, URL or GitHub org into the provider it belongs to.
  • find_cohortsEvery scored population of providers in the catalog.
All 92 tools →

Call it yourself

curl for this page
This provider
curl "https://apis.io/api/v1/providers/fortify"
All providers
curl "https://apis.io/api/v1/providers?limit=25"
Every operation they expose
curl "https://apis.io/api/v1/providers/fortify/operations?limit=25"
How their score was established
curl "https://apis.io/api/v1/providers/fortify/evidence"

Discovery needs no key. Ratings and market analysis are Pro.

Get an API key

Free tier, no form to fill in. Signing in shares your email address with us — we store it to create your key and to recognise you if you sign in with another provider. See our Privacy Policy and Terms.

A second provider on the same verified email joins the account you already have.