В вашем обновлении есть ответ на всю вашу проблему:
"Эта проблема возникает только при вызове нашего защищенного сервера с незащищенного сервера. Это просто запрещено или есть способ обойти это?"
Особенно, когда мы смотрим на важную часть вашего файла политики:
<allow-access-from domain="*" secure="true"/>
Эта часть «secure = True» означает, что вам совершенно определенно не разрешено вызывать mix-n-match secure инезащищенные соединения, все они должны быть в безопасности.Имея это «истинное» значение, вы запрещаете это.Обойти это, конечно, можно установить «secure = False», как в некоторых других файлах политики, которые были здесь размещены.