Вы на правильном пути.Проблема здесь, как и во многих других веб-сервисах, заключается в том, что crossdomain.xml
недостаточно разрешительный.Это верно для crossdomain.xml и любого домена, в котором нет файла crossdomain.xml.
Вот crossdomain.xml .
.
Чтобы у вас был доступ к НИЧЕМУ на twitter.com, вам необходимо загрузить SWF-файл с одного из доменов, перечисленных в allow-access-from
.Поскольку вы, вероятно, не загружаете свой SWF-файл с сайта api.twitter.com, вам необходимо проксировать свои вызовы API Twitter с сервера за доменом, которым вы управляете.По сути, вы будете писать большую часть своего кода на серверном языке, таком как PHP, и выполнять вызовы из него с вашего SWF-файла.
Причина, по которой все работает при отладке, заключается в том, что при загрузке SWF-файла непосредственно из песочницы нет защитываша локальная файловая система (не с локального или удаленного сервера).
Ознакомьтесь с техническими документами по безопасности Flash и для междоменных спецификаций для получения более подробной информации.