На одной из страниц сайта, в административном отделе, в открытом виде хранится пароль доступа к платежной...
Хранение пароля на стороне клиента - это действительно плохая идея.
Поскольку у меня нет информации о том, какой функционал должен быть реализован на вашем сайте, то могу дать только общий ответ.
Пароли следует хранить на стороне вашего сервера, например в базе данных или в конфигурационных файлах. Запрос от пользователя вашего сайта можно передать на ваш сервер, например, с помощью AJAX. Cервер обработает полученные данные и уже в зависимости от реализованного функционала сформирует ответ (например, откроет доступ к закрытой части сайта или отправит запрос к внешнему ресурсу, добавив данные о пароле).
Если же ваша цель: просто сделать так, чтобы ваш пароль не хранился на сервере в том виде, в котором его принимает внешний сервис, то можете зашифровать его любой функцией обратимого шифрования. Например, в PHP:
echo base64_encode(<ваш пароль>);
Это делаете один раз, получаете значение зашифрованного пароля (в данном примере значение выведется на экран). Далее на сервере вместо пароля пишите:
base64_decode(<ваш зашифрованный пароль>)
В итоге пароль в том виде, в котором он отправляется по API в коде присутствовать не будет. Но повторюсь, это все больше "защита от дурака", программист со знаниями и целью все-равно ваш пароль сможет получить.