HerokuのOAuthトークン流出で、やっておくといいことリスト(コメント大歓迎)