Вы можете начать с проверки междоменного исходного кода Facebook (XD), написанного Люком Шеппардом
https://github.com/facebook/connect-js/blob/master/src/core/xd.js
Для обратной совместимости используются флэш-объекты и строка запроса.методы после знака фунта для старых браузеров, которые не поддерживают window.postMessage ()
Существует также библиотека easyXDM с открытым исходным кодом, которая предполагает компенсацию различий в браузере и предоставляет простой API для обоих.(Я нахожусь в процессе оценки)
http://easyxdm.net
Вы в основном заблокированы использованием IFrame для выполнения междоменного запроса.Безопасность - это еще одна важная тема, вы также можете проверить http-запросы о том, как stackoverflow выполняет аутентификацию на стороннем домене, они используют хеширование сеансов и токены nonce для обеспечения безопасности через http.
удачи!