Да, политика того же происхождения останавливает вас. Вы должны использовать те же обходные пути, что и для междоменных запросов.
Запросы с незащищенного веб-сайта не являются безопасными, даже если вы отправляете запросы на URL-адреса HTTPS (поскольку атака MITM может заменить все «https» на «http»), поэтому вам следует рассмотреть возможность использования HTTPS для всей страницы.