Estoy creando un sitio web con múltiples usuarios de inicio de sesión y quiero configurar la seguridad de nivel de fila para que mi aplicación pueda escalar. Tengo muchas relaciones de muchos con acceso definido a través de tablas de unión. No quiero tener que agregar cada consulta de base de datos con una cláusula where muy larga cada vez y escuché que la seguridad de nivel de fila era el mejor enfoque. Me conecto a postgres en NodeJS a través de la biblioteca 'pg' y consulto la base de datos usando pool.query('sql string', [params]) . La identificación de usuario se almacena y recupera de forma segura en un json-web-token, por lo que no me preocupa eso. La pregunta es cómo aplico la identificación de usuario a cada consulta de base de datos. ¿Es seguro anteponer cada consulta con un "SET my.some_session_variable = user_id" ? Si varios usuarios están consultando la base de datos a la vez, ¿podrían estas múltiples variables de sesión establecidas interferir entre sí? Si no se recomienda la seguridad a nivel de fila, ¿cuál es el mejor enfoque?