Modul node postgres memiliki bentuk lain dari query; di mana parameter ke-2 adalah array objek. Jadi dalam kasus Anda
var sql = 'INSERT INTO sessions(sid,user_id,session_object) VALUES ($1,$2,$3) RETURNING session_id';
var values = [id1,1,JSON.stringify(session)];
dan kemudian ikuti dengan
client.query(sql,values,function(err,info) {
...
Ini juga memiliki manfaat tambahan untuk menjaga dari serangan injeksi SQL.