Was ist das JS-Dateiformat?
.js-Dateien speichern Quellcode, der in der Programmiersprache JavaScript geschrieben wurde. .js-Code kann in Webseiten eingebettet werden und dazu dienen, Eingabedaten zu prüfen, Browserfenster zu manipulieren oder interaktive Bildergalerien zu erstellen. Während JavaScript ursprünglich hauptsächlich als Front-End-Technologie begann, läuft es heute auch serverseitig über Laufzeitumgebungen wie Node.js, Deno und Bun, was es zu einer Full-Stack-Sprache macht. JavaScript-Code kann direkt in HTML-Dateien gespeichert werden, aber diese Praxis schränkt die Portabilität ein. Die gängigere Lösung ist die Verwendung dedizierter .js-Dateien, die über viele Webseiten oder Projekte hinweg wiederverwendet werden können.
JavaScript-Code benötigt keine Java Virtual Machine zur Ausführung. JavaScript ist in keiner Weise mit der Programmiersprache Java verwandt - nur der Name ist ähnlich. .js-Code ist nicht vor der Ansicht durch Benutzer geschützt; der Quellcode ist in jedem Texteditor oder in den Browser-DevTools lesbar. Viele .js-Dateien sind öffentlich zugänglich und können kostenlos auf Webseiten verwendet werden. Code in frei lizenzierten .js-Dateien kann unter Open-Source-Bedingungen bearbeitet und weiterverbreitet werden.
Modernes JavaScript unterstützt zwei Modulsysteme: ES-Module (unter Verwendung von import/export, auch als .mjs-Dateien verbreitet) und CommonJS (unter Verwendung von require/module.exports). Daten, die zwischen Skripten und Servern ausgetauscht werden, werden üblicherweise als JSON gespeichert. Projekte, die eine statische Typprüfung benötigen, verwenden TypeScript, eine typisierte Obermenge, die zurück in .js kompiliert wird.
Sicherheit
RISIKO: HIGHIn einem Webbrowser läuft JavaScript in einer Sandbox und ist relativ sicher. Die Gefahr besteht unter Windows: Ein Doppelklick auf eine lose .js-Datei führt diese über den Windows Script Host (WSH) mit den vollen Rechten Ihres Kontos aus - ohne Sandbox. Bösartige .js-Anhänge (oft in ZIPs, manchmal als rechnung.js / dokument.js benannt) sind ein bekannter Weg zur Verbreitung von Ransomware und Trojanern. Regeln: Doppelklicken Sie niemals auf eine .js-Datei, die Sie per E-Mail erhalten oder heruntergeladen haben; öffnen Sie sie zuerst in einem Texteditor, um sie zu lesen; lassen Sie Windows-Dateierweiterungen immer anzeigen, damit sich eine «foto.jpg.js» nicht tarnen kann. Laden Sie im Web Skripte nur von vertrauenswürdigen Quellen und verwenden Sie Subresource Integrity (SRI) Hashes für Drittanbieter-Skripte.
Formatdetails
kurz gefasst- JScript / Windows Script Host Skript - Unter Windows wird ein .js-Doppelklick in WSH (cscript/wscript) mit vollem Systemzugriff ausgeführt - ein klassischer Malware-Vektor, keine Browser-Sandbox.
- JACOsub / JetScript / Netscape-Konfiguration (veraltet) - Alte Dokumentationen listeten .js für JACOsub-Untertitel-Skripte und Netscape-Einstellungen auf; veraltet und heute praktisch ungenutzt.
Programme zum Öffnen von JS-Dateien
Technische Details
technische Spezifikation| MIME-Typ | text/javascript (primär); auch application/javascript, text/ecmascript, application/ecmascript |
| Textkodierung | UTF-8 (erforderlich für ES-Module und Web-Auslieferung); ältere Dateien können ASCII oder Latin-1 sein |
| Dateisignatur (Magic Bytes) | Keine - Nur-Text-Format; identifiziert durch die Erweiterung .js und den Inhalt, nicht durch Header-Bytes |
| Container-Format | Klartext - menschenlesbare Anweisungen, Funktionen und Ausdrücke, die von oben nach unten ausgeführt werden |
| Modulsysteme | ES-Module (import/export) und CommonJS (require/module.exports); aufgelöst über das Feld «type» in der package.json |
| Ausführungsumgebungen | Alle gängigen Browser (Chrome V8, Firefox SpiderMonkey, Safari JavaScriptCore) und Server-Laufzeiten (Node.js, Deno, Bun) |
| Typische Quellcode-Größe | 1 KB bis einige hundert KB pro Datei; Produktions-Bundles können mehrere MB erreichen |
| Produktionsauslieferung | Minifiziert (Entfernung von Leerzeichen und Kürzung von Identifikatoren), dann gzip- oder Brotli-komprimiert für den HTTP-Transfer |
| Integritätsprüfung | Subresource Integrity (SRI) - sha256/sha384/sha512 Hash im HTML-Attribut <script integrity="..."> |
| Sprachparadigma | Multiparadigmatisch: Prototyp-basierte Objektorientierung, funktional und ereignisgesteuert |
| Unterscheidbare Erweiterungen | .mjs (explizites ES-Modul), .cjs (explizites CommonJS), .jsx (React JSX-Syntax), .ts (TypeScript-Obermenge) |
| Quellcode-Sichtbarkeit | Der Quellcode ist immer menschenlesbar; Obfuskation ist kosmetisch, kein kryptografischer Schutz |
| Standardisierungsgremium | Ecma International (TC39-Komitee) - ECMA-262-Standard; jährlich erscheint eine neue Edition |
| Shebang-Unterstützung | Serverseitige Dateien können mit #!/usr/bin/env node beginnen, um direkt als Shell-Skript ausgeführt zu werden |
| Source Maps | Minifizierte Dateien werden mit .map-Dateien (JSON) gepaart, um die kompilierte Ausgabe wieder auf die ursprünglichen Quellzeilen abzubilden |
| Veröffentlicht | 1995 (Netscape Navigator 2.0); ECMA-262 1st edition 1997 |
| Neueste Version | ECMAScript 2025 (ES2025 / 16th edition); language is updated yearly |
| Offener Standard | Ja · lizenzgebührenfrei |
| Spezifikation | tc39.es |
JS-Konvertierungen
Community Q&A
von Nutzern gefragtNoch keine Fragen - stellen Sie die erste Frage zu JS-Dateien.