Hallo Rolf,
da würde ich dir widersprechen. Nur weil es technisch geht, sollte man es auch nicht machen. Passiv client-seitig an einer "fremden" Quelle lauschen ist überhaupt keine gute Idee, egal mit welcher Begründung. Das ist eine klassische red flag.
Und zudem kauf man sich noch die CSP-Probleme ein, wenn man den Server nicht selbst kontrolliert und einstellen kann. Das csp-Attribut ist ja nicht auf absehbare Zeit in gängigen Browsern verfügbar. Deshalb bleibe ich dabei, cross-browsing context Kommunikation sollte man nur bei gleicher Origin machen und dazu auch das geeignete Werkzeug nutzen.
Gruss Michael