Вы правы, это функция браузера.Одно из возможных решений, о котором вы уже упоминали, - это сделать звонок со стороны сервера;недостатком этого является ненужный трафик, который теперь идет на ваши веб-серверы, поскольку они теперь действуют как прокси.
В зависимости от браузера вы можете включить http-вызовы (например, chrome будет иметь экран в строке URL, который при нажатии на него позволит загружать небезопасные скрипты).
Вы также можете настроить свое веб-приложение для работы через http в среде разработки, чтобы запросы не блокировались.Я бы предложил этот маршрут вместе с последующим электронным письмом, адресованным любой компании, которая запрашивает, чтобы они включили https для своих API песочницы.