Upload проверяют как multipart/бинарный POST: успешная загрузка, отказ по типу/размеру, права и возможность скачать тот же файл.
Разбор
multipart/form-data с корректным boundary и filename.
- Негатив: слишком большой файл, запрещённый MIME, пустое тело.
- Virus/content policy если есть — отдельный кейс.
- Скачивание:
Content-Type, целостность (hash), доступ только владельцу.
Итог
Upload-тест неполный без download и проверки ACL на файл.