Проверяют разрешённые и запрещённые типы, размеры, имена, множественную загрузку, отмену, прогресс и отображение после сохранения.
Разбор
- Валидный файл нужного MIME/расширения; файл с подменённым расширением.
- Пустой файл, огромный файл выше лимита, файл с кириллицей/пробелами в имени.
- Повторная загрузка того же файла; удаление; замена.
- Права: может ли роль загружать; доступна ли ссылка без авторизации.
Итог
Файлы — граница UI и бэка: смотрите и фронт-ошибки, и фактический storage.