Короче говоря, правила той же политики происхождения:
- тот же хост
- тот же порт
- тот же протокол
В вашем примере вы нарушаете правило хоста, так как другой поддомен может указывать на другой хост / IP, чем другой, даже если домен второго уровня такой же.
Если у вас нет другой возможности, выможет попытаться использовать JSONP в вашем ajax-запросе;здесь нет СОП.
Ссылка