por lo que tengo entendido es que para que puedas cargar un servicio de un servidor remoto, dicho servidor debe tener un archivo de politicas de seguridad (corssdomain.xml) y obviamente especificando en dicho archivo quienes pueden hacer peticiones de ese servicio. Por ejemplo puedes hacer peticiones de twitter por que si miras
aca, veras el siguiente codigo.
Código xml:
Ver original<cross-domain-policy xsi:noNamespaceSchemaLocation="http://www.adobe.com/xml/schemas/PolicyFile.xsd">
<allow-access-from domain="twitter.com"/>
<allow-access-from domain="api.twitter.com"/>
<allow-access-from domain="search.twitter.com"/>
<allow-access-from domain="static.twitter.com"/>
<site-control permitted-cross-domain-policies="master-only"/>
<allow-http-request-headers-from domain="*.twitter.com" headers="*" secure="true"/>
</cross-domain-policy>