NIP-07 definieert een kleine JavaScript API die een browserextensie blootstelt op window.nostr. Webclients roepen window.nostr.signEvent(event) aan en de extensie vraagt de gebruiker, ondertekent met de opgeslagen sleutel en retourneert het ondertekende event. De webclient ziet de persoonlijke sleutel nooit.
Extensies die dit implementeren, zijn onder andere nos2x, Alby, Flamingo en verschillende anderen. Het patroon voorkomt de ergste mislukkingsvorm van webgebaseerde Nostr-clients: de gebruiker vragen een nsec in een formulier in te plakken.