@san если речь о TOTP, то, скорее всего, влезть в базу и выставить соответствующему пользователю users.otp_required_for_login в false (для чистоты можно ещё обнулить поля users.encrypted_otp_* и users.otp_backup_codes).
Если Webauthn, то выпилить записи с его user_id (= users.id) из webauthn_credentials.
(PS: забавно, судя по коду, секрет генератора в базе зашифрован, а резервные коды нет.)
@dside
@grishka
Ну база-то понятно, база - это наше всё.
*тут должна быть вставка, где @aurel1on_sol говорит "ЭТО БАЗА!"*
Но я имел в виду именно терминальные инструменты Mastodon.
Нашёл вот такой вот в доке вот это:
tootctl accounts modify <username> --disable-2fa