Это то, что я использовал для разработки:
<?xml version="1.0" ?>
<cross-domain-policy>
<allow-access-from domain="*" />
</cross-domain-policy>
Это очень либеральный подход, но он подходит для моего приложения.
Как другие отмечали ниже, остерегайтесь рисков этого.