ระบบจะใช้ข้อมูลเข้าสู่ระบบเพื่อรับโทเค็นเพื่อการเข้าถึงจากเซิร์ฟเวอร์การให้สิทธิ์ของ Google เพื่อให้แอปของคุณเรียกใช้ Google Workspace API ได้ เอกสารนี้อธิบายวิธีเลือกและตั้งค่าข้อมูลเข้าสู่ระบบที่แอปของคุณต้องใช้
เลือกข้อมูลเข้าสู่ระบบที่เหมาะกับคุณ
ข้อมูลเข้าสู่ระบบที่จำเป็นจะขึ้นอยู่กับประเภทข้อมูล แพลตฟอร์ม และวิธีการเข้าถึงของแอป โดยมีข้อมูลเข้าสู่ระบบ 3 ประเภทดังนี้
| กรณีการใช้งาน | วิธีการตรวจสอบสิทธิ์ | เกี่ยวกับวิธีการตรวจสอบสิทธิ์นี้ |
|---|---|---|
| เข้าถึงข้อมูลที่พร้อมใช้งานแบบสาธารณะในแอปโดยไม่ระบุตัวตน | คีย์ API | ตรวจสอบว่า API ที่ต้องการใช้รองรับคีย์ API ก่อนที่จะใช้วิธีการตรวจสอบสิทธิ์นี้ |
| เข้าถึงข้อมูลผู้ใช้ เช่น อีเมลหรืออายุ | รหัสไคลเอ็นต์ OAuth | กำหนดให้แอปของคุณต้องขอและรับความยินยอมจากผู้ใช้ |
| เข้าถึงข้อมูลที่เป็นของแอป เอกสารที่แชร์เฉพาะ (เช่น Google ชีต) หรือเข้าถึงทรัพยากร Google Workspace ในนามของผู้ใช้ผ่าน การมอบสิทธิ์ทั่วทั้งโดเมน | บัญชีบริการ | เมื่อแอปตรวจสอบสิทธิ์ในฐานะบัญชีบริการ แอปจะมีสิทธิ์เข้าถึงทรัพยากรทั้งหมด ที่บัญชีบริการมีสิทธิ์เข้าถึง |
ดูคำจำกัดความของคำที่พบในหน้านี้ได้ที่ภาพรวมการตรวจสอบสิทธิ์และการ ให้สิทธิ์
ข้อมูลเข้าสู่ระบบคีย์ API
คีย์ API คือสตริงยาวที่มีตัวอักษรพิมพ์ใหญ่และพิมพ์เล็ก ตัวเลข ขีดล่าง และขีดกลาง เช่น AIzaSyDaGmWKa4JsXZ-HjGw7ISLn_3namBGewQe
วิธีการตรวจสอบสิทธิ์นี้ใช้เพื่อเข้าถึงข้อมูลที่พร้อมใช้งานแบบสาธารณะโดยไม่ระบุตัวตน เช่น ไฟล์ Google Workspace ที่แชร์โดยใช้การตั้งค่าการแชร์ "ทุกคนที่มีลิงก์นี้บนอินเทอร์เน็ต" ดูรายละเอียดเพิ่มเติมได้ที่หัวข้อจัดการคีย์ API
วิธีสร้างคีย์ API
- ในคอนโซล Google Cloud ให้ไปที่เมนู > API และบริการ > ข้อมูลเข้าสู่ระบบ
- คลิกสร้างข้อมูลเข้าสู่ระบบ > คีย์ API
- คีย์ API ใหม่จะปรากฏขึ้น
- คลิกคัดลอก เพื่อคัดลอกคีย์ API ไปใช้ในโค้ดของแอป นอกจากนี้ คุณยังดูคีย์ API ได้ในส่วน "คีย์ API" ของ ข้อมูลเข้าสู่ระบบของโปรเจ็กต์
- เราขอแนะนำให้จำกัดตำแหน่งและ API ที่สามารถใช้คีย์ API ได้ เพื่อป้องกันการใช้งานที่ไม่ได้รับอนุญาต ดูรายละเอียดเพิ่มเติมได้ที่ หัวข้อเพิ่มข้อจำกัด API.
ข้อมูลเข้าสู่ระบบรหัสไคลเอ็นต์ OAuth
หากต้องการตรวจสอบสิทธิ์ผู้ใช้ปลายทางและเข้าถึงข้อมูลผู้ใช้ในแอป คุณต้องสร้างรหัสไคลเอ็นต์ OAuth 2.0 อย่างน้อย 1 รายการ รหัสไคลเอ็นต์ใช้เพื่อระบุแอปเดี่ยวไปยังเซิร์ฟเวอร์ OAuth ของ Google หากแอปทำงานบนหลายแพลตฟอร์ม คุณต้องสร้างรหัสไคลเอ็นต์แยกต่างหากสำหรับแต่ละแพลตฟอร์มเลือก ประเภทแอปพลิเคชัน เพื่อดูวิธีการสร้างรหัสไคลเอ็นต์ OAuth โดยเฉพาะ
เว็บแอปพลิเคชัน
- ในคอนโซล Google Cloud ให้ไปที่เมนู > แพลตฟอร์มการตรวจสอบสิทธิ์ของ Google > ไคลเอ็นต์
- คลิกสร้างไคลเอ็นต์
- คลิกประเภทแอปพลิเคชัน > เว็บแอปพลิเคชัน
- พิมพ์ชื่อข้อมูลเข้าสู่ระบบในช่องชื่อ ชื่อนี้จะแสดงในคอนโซล Google Cloud เท่านั้น
- เพิ่ม URI ที่ได้รับอนุญาตซึ่งเกี่ยวข้องกับแอปของคุณ โดยทำดังนี้
- แอปฝั่งไคลเอ็นต์ (JavaScript)–ในส่วนต้นทาง JavaScript ที่ได้รับอนุญาต ให้คลิกเพิ่ม URI จากนั้นป้อน URI ที่จะใช้สำหรับคำขอของเบราว์เซอร์ ซึ่งจะระบุโดเมนที่แอปพลิเคชันของคุณสามารถส่งคำขอ API ไปยังเซิร์ฟเวอร์ OAuth 2.0 ได้
- แอปฝั่งเซิร์ฟเวอร์ (Java, Python และอื่นๆ)–ในส่วนURI การเปลี่ยนเส้นทางที่ได้รับอนุญาต ให้คลิกเพิ่ม URI จากนั้นป้อน URI ปลายทางที่เซิร์ฟเวอร์ OAuth 2.0 สามารถส่งการตอบกลับไปได้
- คลิกสร้าง
ข้อมูลเข้าสู่ระบบที่สร้างขึ้นใหม่จะปรากฏในส่วนรหัสไคลเอ็นต์ OAuth 2.0
โปรดทราบว่าระบบจะไม่ใช้รหัสลับไคลเอ็นต์สำหรับเว็บแอปพลิเคชัน
Android
- ในคอนโซล Google Cloud ให้ไปที่เมนู > แพลตฟอร์มการตรวจสอบสิทธิ์ของ Google > ไคลเอ็นต์
- คลิกสร้างไคลเอ็นต์
- คลิกประเภทแอปพลิเคชัน > Android
- พิมพ์ชื่อข้อมูลเข้าสู่ระบบในช่องชื่อ ชื่อนี้จะแสดงในคอนโซล Google Cloud เท่านั้น
- ป้อนชื่อแพ็กเกจจากไฟล์
AndroidManifest.xmlในช่องชื่อแพ็กเกจ - ป้อนลายนิ้วมือของใบรับรอง SHA-1 ที่สร้างขึ้นในช่องลายนิ้วมือของใบรับรอง SHA-1
- คลิกสร้าง
ข้อมูลเข้าสู่ระบบที่สร้างขึ้นใหม่จะปรากฏในส่วน "รหัสไคลเอ็นต์ OAuth 2.0"
iOS
- ในคอนโซล Google Cloud ให้ไปที่เมนู > แพลตฟอร์มการตรวจสอบสิทธิ์ของ Google > ไคลเอ็นต์
- คลิกสร้างไคลเอ็นต์
- คลิกประเภทแอปพลิเคชัน > iOS
- พิมพ์ชื่อข้อมูลเข้าสู่ระบบในช่องชื่อ ชื่อนี้จะแสดงในคอนโซล Google Cloud เท่านั้น
- ป้อนรหัสชุดซอฟต์แวร์ดังที่แสดงในไฟล์
Info.plistของแอปในช่องรหัสชุดซอฟต์แวร์ - ไม่บังคับ: หากแอปปรากฏใน Apple App Store ให้ป้อนรหัส App Store
- ไม่บังคับ: ในช่องรหัสทีม ให้ป้อนสตริงแบบ 10 อักขระที่ไม่ซ้ำกันซึ่งสร้างโดย Apple และกำหนดให้กับทีมของคุณ
- คลิกสร้าง
ข้อมูลเข้าสู่ระบบที่สร้างขึ้นใหม่จะปรากฏในส่วน "รหัสไคลเอ็นต์ OAuth 2.0"
ส่วนขยาย Chrome
- ในคอนโซล Google Cloud ให้ไปที่เมนู > แพลตฟอร์มการตรวจสอบสิทธิ์ของ Google > ไคลเอ็นต์
- คลิกสร้างไคลเอ็นต์
- คลิกประเภทแอปพลิเคชัน > ส่วนขยาย Chrome
- พิมพ์ชื่อข้อมูลเข้าสู่ระบบในช่องชื่อ ชื่อนี้จะแสดงในคอนโซล Google Cloud เท่านั้น
- ป้อนสตริงรหัสแบบ 32 อักขระที่ไม่ซ้ำกันของแอปในช่องรหัสไอเทม คุณดูค่ารหัสนี้ได้ใน URL ของแอปใน Chrome เว็บสโตร์และใน แดชบอร์ดสำหรับนักพัฒนาซอฟต์แวร์ Chrome เว็บสโตร์
- คลิกสร้าง
ข้อมูลเข้าสู่ระบบที่สร้างขึ้นใหม่จะปรากฏในส่วน "รหัสไคลเอ็นต์ OAuth 2.0"
แอปบนเดสก์ท็อป
- ในคอนโซล Google Cloud ให้ไปที่เมนู > แพลตฟอร์มการตรวจสอบสิทธิ์ของ Google > ไคลเอ็นต์
- คลิกสร้างไคลเอ็นต์
- คลิกประเภทแอปพลิเคชัน > แอปบนเดสก์ท็อป
- พิมพ์ชื่อข้อมูลเข้าสู่ระบบในช่องชื่อ ชื่อนี้จะแสดงในคอนโซล Google Cloud เท่านั้น
- คลิกสร้าง
ข้อมูลเข้าสู่ระบบที่สร้างขึ้นใหม่จะปรากฏในส่วน "รหัสไคลเอ็นต์ OAuth 2.0"
TV และอุปกรณ์อินพุตที่จำกัด
- ในคอนโซล Google Cloud ให้ไปที่เมนู > แพลตฟอร์มการตรวจสอบสิทธิ์ของ Google > ไคลเอ็นต์
- คลิกสร้างไคลเอ็นต์
- คลิกประเภทแอปพลิเคชัน > TV และอุปกรณ์อินพุตที่จำกัด
- พิมพ์ชื่อข้อมูลเข้าสู่ระบบในช่องชื่อ ชื่อนี้จะแสดงในคอนโซล Google Cloud เท่านั้น
- คลิกสร้าง
ข้อมูลเข้าสู่ระบบที่สร้างขึ้นใหม่จะปรากฏในส่วน "รหัสไคลเอ็นต์ OAuth 2.0"
ข้อมูลเข้าสู่ระบบบัญชีบริการ
บัญชีบริการเป็นบัญชีชนิดพิเศษที่แอปพลิเคชันใช้ ไม่ใช่บุคคล คุณสามารถใช้บัญชีบริการเพื่อเข้าถึงข้อมูลหรือดำเนินการโดยบัญชีหุ่นยนต์ หรือเข้าถึงข้อมูลในนามของผู้ใช้ Google Workspace หรือ Cloud Identity ดูข้อมูลเพิ่มเติมได้ที่ ภาพรวมบัญชีบริการโปรดทราบว่าบทบาท Identity and Access Management (IAM) ที่กำหนดค่าไว้ใน คอนโซล Google Cloud จะไม่ ให้สิทธิ์เข้าถึงชิ้นงาน Google Workspace (เช่น ชีตหรือ Gmail) หากต้องการให้สิทธิ์เข้าถึงทรัพยากร Google Workspace แก่บัญชีบริการ คุณสามารถใช้ตัวเลือกต่อไปนี้
| หากแอปของคุณต้อง... | ตำแหน่งที่กำหนดค่า |
|---|---|
| เข้าถึงไฟล์ที่เฉพาะเจาะจง (เช่น Google ชีต) | การแชร์เอกสารของไฟล์หรือโฟลเดอร์กับอีเมลของบัญชีบริการโดยตรง |
| ดำเนินการดูแลระบบโดเมน (เช่น สร้างผู้ใช้ Google Workspace) | มอบหมายบทบาทผู้ดูแลระบบให้กับบัญชีบริการโดยตรง |
| เข้าถึงข้อมูลผู้ใช้ทั่วทั้งโดเมน (เช่น อ่าน Gmail หรือกิจกรรมใน Google ปฏิทินของผู้ใช้รายใดก็ได้) | ให้สิทธิ์บัญชีบริการในการใช้การมอบสิทธิ์ทั่วทั้งโดเมน |
สร้างบัญชีบริการ
คุณสามารถสร้างบัญชีบริการได้โดยใช้คอนโซล Google Cloud หรือเครื่องมือบรรทัดคำสั่ง gcloud
คอนโซล Google Cloud
-
ในคอนโซล Google Cloud ให้ไปที่เมนู
> IAM และผู้ดูแลระบบ
> บัญชีบริการ
ขั้นตอนที่เหลือจะปรากฏในคอนโซล Google Cloud
- เลือกโปรเจ็กต์ที่อยู่ใน Google Cloud
- คลิกสร้างบัญชีบริการ
- ป้อนชื่อบัญชีบริการที่จะแสดงในคอนโซล Google Cloud
- หากไม่ต้องการตั้งค่าการควบคุมการเข้าถึงในตอนนี้ ให้คลิกเสร็จสิ้น เพื่อสร้างบัญชีบริการให้เสร็จสมบูรณ์ หากต้องการตั้งค่าการควบคุมการเข้าถึงในตอนนี้ ให้คลิกสร้างและดำเนินการต่อ แล้วทำตามขั้นตอนถัดไป
- ไม่บังคับ: มอบหมายบทบาทให้กับบัญชีบริการเพื่อให้สิทธิ์เข้าถึงทรัพยากรของโปรเจ็กต์ที่อยู่ใน Google Cloud นอกเหนือจากทรัพยากร Google Workspace ดูรายละเอียดเพิ่มเติมได้ที่หัวข้อจัดการการเข้าถึงโปรเจ็กต์ โฟลเดอร์ และองค์กร
- คลิกต่อไป
- ไม่บังคับ: ป้อนผู้ใช้หรือกลุ่มที่สามารถจัดการและดำเนินการด้วยบัญชีบริการนี้ ดูรายละเอียดเพิ่มเติมได้ที่หัวข้อการปลอมตัวเป็นบัญชีบริการ
- คลิกเสร็จสิ้น เพื่อสร้างบัญชีบริการให้เสร็จสมบูรณ์
จดอีเมลของบัญชีบริการไว้
gcloud CLI
- สร้างบัญชีบริการโดยทำดังนี้
gcloud iam service-accounts createSERVICE_ACCOUNT_NAME\ --display-name="SERVICE_ACCOUNT_NAME" - ไม่บังคับ: มอบหมายบทบาทให้กับบัญชีบริการเพื่อให้สิทธิ์เข้าถึงทรัพยากรของโปรเจ็กต์ที่อยู่ใน Google Cloud นอกเหนือจากทรัพยากร Google Workspace ดูรายละเอียดเพิ่มเติมได้ที่หัวข้อจัดการการเข้าถึงโปรเจ็กต์ โฟลเดอร์ และองค์กร
เข้าถึงไฟล์ Google Workspace โดยตรงด้วยบัญชีบริการ
หากแอปของคุณต้องอ่านหรือเขียนไฟล์ที่เฉพาะเจาะจงเท่านั้น (เช่น Google ชีตหรือโฟลเดอร์ Google ไดรฟ์) คุณไม่จำเป็นต้องมอบหมายบทบาทผู้ดูแลระบบหรือกำหนดค่าการมอบสิทธิ์ทั่วทั้งโดเมน แต่คุณสามารถแชร์ไฟล์แต่ละไฟล์กับอีเมลของบัญชีบริการโดยตรงโดยใช้อินเทอร์เฟซผู้ใช้มาตรฐาน คุณสามารถถือว่าอีเมลของบัญชีบริการเป็นบัญชีผู้ใช้ในการตั้งค่าการแชร์เอกสารโดยไม่จำเป็นต้องมีสิทธิ์ผู้ดูแลระบบ
วิธีให้สิทธิ์เข้าถึง
- คัดลอกอีเมลของบัญชีบริการ เช่น
my-service-account@my-project.iam.gserviceaccount.com - เปิดเอกสารชีตหรือโฟลเดอร์ไดรฟ์ที่ต้องการเข้าถึง
- คลิกแชร์
- เพิ่มอีเมลของบัญชีบริการและกำหนดระดับการเข้าถึงที่เหมาะสม (เช่น ผู้แก้ไขหรือผู้ดู)
- ยกเลิกการเลือกแจ้งให้ทราบ (เนื่องจากบัญชีบริการไม่มีกล่องจดหมาย จึงจะไม่ได้รับอีเมลคำเชิญ แต่จะยังคงได้รับสิทธิ์)
- คลิกแชร์
สร้างคีย์บัญชีบริการ
คุณต้องรับข้อมูลเข้าสู่ระบบในรูปแบบคู่คีย์สาธารณะ/ส่วนตัว โค้ดของคุณจะใช้ข้อมูลเข้าสู่ระบบเหล่านี้เพื่อให้สิทธิ์การดำเนินการของบัญชีบริการภายในแอปวิธีสร้างคีย์บัญชีบริการ
-
ในคอนโซล Google Cloud ให้ไปที่เมนู
> IAM และผู้ดูแลระบบ
> บัญชีบริการ
ขั้นตอนที่เหลือจะปรากฏในคอนโซล Google Cloud
- เลือกโปรเจ็กต์ที่อยู่ใน Google Cloud
- คลิกอีเมลของบัญชีบริการที่ต้องการสร้างคีย์
- คลิกแท็บคีย์
- คลิกเมนูแบบเลื่อนลงเพิ่มคีย์ แล้วเลือกสร้างคีย์ใหม่
- เลือก JSON เป็นประเภทคีย์ แล้วคลิกสร้าง
ระบบจะสร้างคู่คีย์สาธารณะ/ส่วนตัวใหม่และดาวน์โหลดลงใน เครื่องของคุณเป็นไฟล์คีย์บัญชีบริการ บันทึกไฟล์ JSON ที่ดาวน์โหลดเป็น
credentials.jsonในไดเรกทอรีงาน ไฟล์นี้เป็นสำเนาเพียงรายการเดียวของคีย์นี้ หลังจากดาวน์โหลดไฟล์คีย์แล้ว คุณจะดาวน์โหลดอีกครั้งไม่ได้ ดูข้อมูลเกี่ยวกับวิธีจัดเก็บ คีย์อย่างปลอดภัยได้ที่ แนวทางปฏิบัติแนะนำสำหรับการจัดการคีย์บัญชีบริการ
มอบหมายบทบาทผู้ดูแลระบบ Google Workspace ให้กับบัญชีบริการ
คุณสามารถมอบหมายบทบาท Google Workspace ที่สร้างไว้ล่วงหน้าหรือกำหนดเองให้กับบัญชีบริการได้ ยกเว้นบทบาทผู้ดูแลระบบขั้นสูง
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู > บัญชี > บทบาทของผู้ดูแลระบบ
คุณต้องลงชื่อเข้าใช้ในฐานะ ผู้ดูแลระบบขั้นสูง สำหรับงานนี้
ขั้นตอนที่เหลือจะปรากฏในคอนโซลผู้ดูแลระบบของ Google
ชี้ไปที่บทบาทที่ต้องการมอบหมาย คลิกเมนูแบบเลื่อนลง
Actionsแล้วเลือกมอบหมายเป็นผู้ดูแลระบบคลิกมอบหมายบัญชีบริการ
ป้อนอีเมลของบัญชีบริการ
คลิก เพิ่ม > มอบหมายบทบาท.
ไม่บังคับ: ตั้งค่าการมอบสิทธิ์ทั่วทั้งโดเมนสำหรับบัญชีบริการ
ใช้การมอบสิทธิ์ทั่วทั้งโดเมนเมื่อแอปพลิเคชันของคุณต้องเข้าถึงข้อมูล Google Workspace ในนามของผู้ใช้หลายรายในองค์กร (เช่น ส่งอีเมลโดยใช้ Gmail API) โดยไม่ต้องขอความยินยอมจากผู้ใช้แต่ละราย หากต้องการเรียกใช้ API ในนามของผู้ใช้ในองค์กร Google Workspace ให้มอบสิทธิ์การมอบสิทธิ์ทั่วทั้งโดเมนแก่บัญชีบริการในคอนโซลผู้ดูแลระบบของ Google โดยใช้บัญชี ผู้ดูแลระบบขั้นสูง ดูข้อมูลเพิ่มเติมได้ที่หัวข้อ มอบสิทธิ์ทั่วทั้งโดเมนให้กับบัญชีบริการวิธีตั้งค่าการมอบสิทธิ์ทั่วทั้งโดเมนสำหรับบัญชีบริการ
- ในคอนโซล Google Cloud ให้ไปที่เมนู > IAM และผู้ดูแลระบบ > บัญชีบริการ
- เลือกโปรเจ็กต์ที่อยู่ใน Google Cloud
- คลิกอีเมลของบัญชีบริการที่ต้องการตั้งค่าการมอบสิทธิ์ทั่วทั้งโดเมน
- คลิกแสดงการตั้งค่าขั้นสูง
- ค้นหา "รหัสไคลเอ็นต์" ของบัญชีบริการในส่วน "การมอบสิทธิ์ทั่วทั้งโดเมน"
- คลิกคัดลอก เพื่อคัดลอกค่ารหัสไคลเอ็นต์ไปยังคลิปบอร์ด
หากคุณมีสิทธิ์เข้าถึงระดับผู้ดูแลระบบขั้นสูงในบัญชี Google Workspace ที่เกี่ยวข้อง ให้คลิกดูคอนโซลผู้ดูแลระบบ Google Workspace ลงชื่อเข้าใช้ด้วยบัญชีผู้ใช้ผู้ดูแลระบบขั้นสูง แล้วทำตามขั้นตอนต่อไปนี้
หากไม่มีสิทธิ์เข้าถึงระดับผู้ดูแลระบบขั้นสูงในบัญชี Google Workspace ที่เกี่ยวข้อง โปรดติดต่อผู้ดูแลระบบขั้นสูงของบัญชี ส่งรหัสไคลเอ็นต์ของบัญชีบริการ และรายการขอบเขต OAuth ที่แอปของคุณต้องใช้ให้ผู้ดูแลระบบขั้นสูง เพื่อให้ผู้ดูแลระบบขั้นสูงทำตามขั้นตอนต่อไปนี้ในคอนโซลผู้ดูแลระบบของ Google ได้
- ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู > ความปลอดภัย > การเข้าถึงและการควบคุมข้อมูล > การควบคุม API
- คลิกจัดการการมอบสิทธิ์ทั่วทั้งโดเมน
- คลิกเพิ่มใหม่
- วางรหัสไคลเอ็นต์ที่คัดลอกไว้ก่อนหน้านี้ในช่องรหัสไคลเอ็นต์
- ในช่องขอบเขต OAuth ให้ป้อนรายการขอบเขตที่แอปของคุณต้องใช้โดยคั่นด้วยคอมมา ซึ่งเป็นชุดขอบเขตเดียวกับที่คุณกำหนดไว้เมื่อกำหนดค่าหน้าจอขอความยินยอม OAuth
- คลิกให้สิทธิ์
การเปลี่ยนแปลงอาจใช้เวลาถึง 24 ชั่วโมง แต่โดยปกติจะใช้เวลาเร็วกว่านั้น ดูข้อมูลเพิ่มเติมได้ที่หัวข้อ ควบคุมการเข้าถึง API ด้วยการมอบสิทธิ์ทั่วทั้งโดเมน
ขั้นตอนถัดไป
คุณพร้อมที่จะพัฒนาบน Google Workspace แล้ว โปรดดูรายการ ผลิตภัณฑ์สำหรับนักพัฒนาแอป Google Workspace และ วิธี ขอความช่วยเหลือ