Ciao, qui puoi vedere vari esempi di come si potrebbe abilitare il cross domain e chiedere se l'hanno fatto o meno.
Nella documentazione fra le varie opzioni e' descritto qualcosa riguardo il cross domain.
Così come hai scritto la chiamata non fai altro che inviare in post i dati client_id client_secret ma il cross-domain dovrà essere comunque abilitato