NIP-07은 브라우저 확장 프로그램이 window.nostr에 노출하는 작은 JavaScript API를 정의합니다. 웹 클라이언트는 window.nostr.signEvent(event)를 호출하면 확장 프로그램이 사용자에게 프롬프트를 표시하고, 저장된 키로 서명한 후, 서명된 이벤트를 반환합니다. 웹 클라이언트는 개인 키를 절대 볼 수 없습니다.
이를 구현하는 확장 프로그램에는 nos2x, Alby, Flamingo 및 여러 다른 확장 프로그램이 있습니다. 이 패턴은 웹 기반 Nostr 클라이언트의 가장 심각한 실패 모드를 방지합니다: 사용자에게 nsec을 양식에 붙여넣도록 요청하는 것입니다.